WordPress · Assistio
CVE-2026-8614: CWE-862: Falta de autorización en Assistio
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Assistio. Assistio: 0 hasta 1.1.2
DIRECTORIO CVE · 2026
7.986 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 47 de 80
WordPress · Assistio
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Assistio. Assistio: 0 hasta 1.1.2
WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.4
WordPress · Secufor_OAuth
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Secufor_OAuth. Secufor_OAuth: 0 hasta 1.0.7
WordPress · MP Customize Login Page
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en MP Customize Login Page. MP Customize Login Page: 0 hasta 1.0
WordPress · Funnel Builder by FunnelKit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Funnel Builder by FunnelKit. Funnel Builder by FunnelKit: n/a hasta 3.15.0.5
WordPress · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 9fa8e76250082a45d0d3dad525419ab98bd01658 hasta 081b557cb56e1cfa8d1619b2601b01c53e3f418c, 9fa8e76250082a45d0d3dad525419ab98bd01658 hasta b6766b171a5c4c33b26ff6fec530cb798db1f75e, 9fa8e76250082a45d0d3dad525419ab98bd01658 hasta 88d4e89a39f0de07798ca3fd93bd1a9ea212a82e, 9fa8e76250082a45d0d3dad525419ab98bd01658 hasta d7bd8cf0b348d3edae7bee33e74a32b21668b181; Linux: 6.10, 0 hasta 6.10, 6.12.91 hasta 6.12.*, 6.18.33 hasta 6.18.*, 7.0.10 hasta 7.0.*, 7.1 hasta *
WordPress · Welcome Software Publishing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Welcome Software Publishing. Welcome Software Publishing: 0 hasta 0.0.31
WordPress · ARforms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ARforms. ARforms: 0 hasta 7.1.3
WordPress · SignUp & SignIn
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en SignUp & SignIn. SignUp & SignIn: 0 hasta 1.0.0
WordPress · Invoice Generator
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en Invoice Generator. Invoice Generator: 0 hasta 1.0.0
WordPress · AdRotate Banner Manager
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en AdRotate Banner Manager. AdRotate Banner Manager: 0 hasta 5.17.7
WordPress · URL Preview
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en URL Preview. URL Preview: 0 hasta 1.0
WordPress · Kargo Takip
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Kargo Takip. Kargo Takip: 0 hasta 1.2
WordPress · Advanced Contact Form 7 – Compact DB
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Contact Form 7 – Compact DB. Advanced Contact Form 7 – Compact DB: 0 hasta 1.0.0
WordPress · Bulk SEO Image
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Bulk SEO Image. Bulk SEO Image: 0 hasta 1.1
WordPress · Xpro Addons — 140+ Widgets for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Xpro Addons — 140+ Widgets for Elementor. Xpro Addons — 140+ Widgets for Elementor: 0 hasta 1.7.2
WordPress · WP Meta SEO
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en WP Meta SEO. WP Meta SEO: 0 hasta 4.5.18
WordPress · Site Kit by Google
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Site Kit by Google. Site Kit by Google: 0 hasta 1.176.0
WordPress · Post Duplicator
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Post Duplicator. Post Duplicator: 0 hasta 3.0.15
WordPress · smart-post-show-pro / Real Testimonials Pro / Product Slider for WooCommerce Pro
El registro oficial identifica la vulnerabilidad «CWE-912: vulnerabilidad de seguridad» en smart-post-show-pro / Real Testimonials Pro / Product Slider for WooCommerce Pro. smart-post-show-pro: 4.0.1 hasta 4.0.2; Real Testimonials Pro: 3.2.4 hasta 3.2.5; Product Slider for WooCommerce Pro: 3.5.2 hasta 3.5.3
WordPress · Blue Captcha
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Blue Captcha. Blue Captcha: 0 hasta 2.0.1
WordPress · AI Share & Summarize
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en AI Share & Summarize. AI Share & Summarize: 0 hasta 2.0.4
WordPress · Cincopa video and media plug-in
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cincopa video and media plug-in. Cincopa video and media plug-in: 0 hasta 1.163
WordPress · Email JavaScript Cloak
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Email JavaScript Cloak. Email JavaScript Cloak: 0 hasta 1.03
WordPress · Frontend File Manager Plugin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Frontend File Manager Plugin. Frontend File Manager Plugin: 0 hasta 23.6
WordPress · Frontend File Manager Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Frontend File Manager Plugin. Frontend File Manager Plugin: 0 hasta 23.6
WordPress · Simple Basic Contact Form
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Simple Basic Contact Form. Simple Basic Contact Form: 0 hasta 20250114
WordPress · Infility Global
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Infility Global. Infility Global: 0 hasta 2.15.19
WordPress · Infility Global
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Infility Global. Infility Global: 0 hasta 2.15.20
WordPress · ProfileGrid – User Profiles, Groups and Communities
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ProfileGrid – User Profiles, Groups and Communities. ProfileGrid – User Profiles, Groups and Communities: 0 hasta 5.9.9.2
WordPress · Vitepos
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Vitepos. Vitepos: 0 hasta 3.4.2
WordPress · Motors
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Motors. Motors: 0 hasta 1.4.110
WordPress · Transbank Webpay
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Transbank Webpay. Transbank Webpay: 0 hasta 1.14.0
WordPress · ultimate-woocommerce-auction-pro
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en ultimate-woocommerce-auction-pro. ultimate-woocommerce-auction-pro: 0 hasta 2.4.5
WordPress · ultimate-woocommerce-auction-pro
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en ultimate-woocommerce-auction-pro. ultimate-woocommerce-auction-pro: 0 hasta 2.4.5
WordPress · Pie Register
El registro oficial identifica la vulnerabilidad «CWE-326: vulnerabilidad de seguridad» en Pie Register. Pie Register: 0 hasta 3.8.4.10
WordPress · Database for Contact Form 7, WPforms, Elementor forms
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Database for Contact Form 7, WPforms, Elementor forms. Database for Contact Form 7, WPforms, Elementor forms: 0 hasta 1.5.1
WordPress · Simple File List
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Simple File List. Simple File List: 0 hasta 6.3.7
WordPress · Simple File List
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Simple File List. Simple File List: 0 hasta 6.3.7
WordPress · Simple File List
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Simple File List. Simple File List: 0 hasta 6.3.7
WordPress · WP Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en WP Hotel Booking. WP Hotel Booking: 0 hasta 2.3.1
WordPress · Bogo
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Bogo. Bogo: 0 hasta 3.9.1
WordPress · Avada (Fusion) Builder
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Avada (Fusion) Builder. Avada (Fusion) Builder: 0 hasta 3.15.3
WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 1.7.1058 hasta 1.7.1059
WordPress · Woosa – Marktplaats for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Woosa – Marktplaats for WooCommerce. Woosa – Marktplaats for WooCommerce: 0 hasta 2.0.5
WordPress · BetterDocs Pro
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en BetterDocs Pro. BetterDocs Pro: 0 hasta 3.8.0
WordPress · 2Download Connector for 2DL Hosted Checkout
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en 2Download Connector for 2DL Hosted Checkout. 2Download Connector for 2DL Hosted Checkout: 0 hasta 0.1.5
WordPress · Advanced Import
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Advanced Import. Advanced Import: 0 hasta 1.4.6
WordPress · STRABL – A checkout solution
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en STRABL – A checkout solution. STRABL – A checkout solution: 0 hasta 4.5
WordPress · Creavi Appointment Booking Calendar
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Creavi Appointment Booking Calendar. Creavi Appointment Booking Calendar: 0 hasta 1.4.4
WordPress · Blocksy Companion
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Blocksy Companion. Blocksy Companion: 0 hasta 2.1.45
WordPress · WP Go Maps – Google Map, OpenStreetMap, Leaflet Map
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Go Maps – Google Map, OpenStreetMap, Leaflet Map. WP Go Maps – Google Map, OpenStreetMap, Leaflet Map: 0 hasta 10.1.01
WordPress · BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot. BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot: 0 hasta 4.5.3
WordPress · Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation. Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation: 0 hasta 2.8.7
WordPress · User Admin Simplifier
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en User Admin Simplifier. User Admin Simplifier: 0 hasta 3.0.0
WordPress · Branda – White Label & Branding, Free Login Page Customizer
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en Branda – White Label & Branding, Free Login Page Customizer. Branda – White Label & Branding, Free Login Page Customizer: 0 hasta 3.4.29
WordPress · Classified Listing – AI-Powered Classified ads & Business Directory
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Classified Listing – AI-Powered Classified ads & Business Directory. Classified Listing – AI-Powered Classified ads & Business Directory: 0 hasta 5.4.2
WordPress · WP DSGVO Tools (GDPR)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP DSGVO Tools (GDPR). WP DSGVO Tools (GDPR): 0 hasta 3.1.39
WordPress · Offload, AI & Optimize with Cloudflare Images
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Offload, AI & Optimize with Cloudflare Images. Offload, AI & Optimize with Cloudflare Images: 0 hasta 1.10.2
WordPress · MagicForm
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en MagicForm. MagicForm: 0 hasta 0.1.3
WordPress · Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance. Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance: 0 hasta 1.42.1
WordPress · Fancy Testimonials
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fancy Testimonials. Fancy Testimonials: 0 hasta 1.0
WordPress · WP EasyPay
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WP EasyPay. WP EasyPay: n/a hasta 4.5.0
WordPress · Media LIbrary Assistant
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Media LIbrary Assistant. Media LIbrary Assistant: n/a hasta 3.35
WordPress · Bricksable for Bricks Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bricksable for Bricks Builder. Bricksable for Bricks Builder: n/a hasta 1.6.83
WordPress · Ocean Product Sharing
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ocean Product Sharing. Ocean Product Sharing: n/a hasta 2.2.2
WordPress · Slideshow Gallery LITE
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Slideshow Gallery LITE. Slideshow Gallery LITE: 0 hasta 1.8.5
WordPress · E2Pdf – Export Pdf Tool for WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en E2Pdf – Export Pdf Tool for WordPress. E2Pdf – Export Pdf Tool for WordPress: 0 hasta 1.32.26
WordPress · SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager. SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager: 0 hasta 4.3.6
WordPress · SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager. SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager: 0 hasta 4.3.6
WordPress · FireBox Popups – Increase Sales and Grow Your Email List
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en FireBox Popups – Increase Sales and Grow Your Email List. FireBox Popups – Increase Sales and Grow Your Email List: 0 hasta 3.1.7
WordPress · Appointment Booking Calendar
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Appointment Booking Calendar. Appointment Booking Calendar: 0 hasta 1.4.01
WordPress · UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP. UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP: 0 hasta 1.2.63
WordPress · PowerPress Podcasting plugin by Blubrry
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PowerPress Podcasting plugin by Blubrry. PowerPress Podcasting plugin by Blubrry: 0 hasta 11.16.8
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Simple Membership. Simple Membership: 0 hasta 4.7.5
WordPress · Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization. Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization: 0 hasta 4.2.6
WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.43
WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.43
WordPress · Services Section Block – Showcase Service Details in Grid or Columns
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Services Section Block – Showcase Service Details in Grid or Columns. Services Section Block – Showcase Service Details in Grid or Columns: 0 hasta 1.4.4
WordPress · CF7 to Webhook
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en CF7 to Webhook. CF7 to Webhook: 0 hasta 5.0.0
WordPress · Advanced Order Export For WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advanced Order Export For WooCommerce. Advanced Order Export For WooCommerce: 0 hasta 4.0.10
WordPress · Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More. Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More: 0 hasta 3.0.6
WordPress · Kadence Blocks — Page Builder Toolkit for Gutenberg Editor
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Kadence Blocks — Page Builder Toolkit for Gutenberg Editor. Kadence Blocks — Page Builder Toolkit for Gutenberg Editor: 0 hasta 3.7.5
WordPress · Tutor LMS – eLearning and online course solution
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 3.9.11
WordPress · PressPrimer Quiz – AI Quiz Maker, Exam Builder & LMS Assessment Plugin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en PressPrimer Quiz – AI Quiz Maker, Exam Builder & LMS Assessment Plugin. PressPrimer Quiz – AI Quiz Maker, Exam Builder & LMS Assessment Plugin: 0 hasta 2.3.0
WordPress · Event Koi Lite – Events Calendar, Event Management, RSVP, and Tickets
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Event Koi Lite – Events Calendar, Event Management, RSVP, and Tickets. Event Koi Lite – Events Calendar, Event Management, RSVP, and Tickets: 0 hasta 1.3.13.1
WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy: 0 hasta 5.0.3
WordPress · WP Media folder Addon
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Media folder Addon. WP Media folder Addon: n/a hasta 4.0.1
WordPress · Taskbuilder
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Taskbuilder. Taskbuilder: 0 hasta 5.0.8
WordPress · Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred. Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred: 0 hasta 3.1
WordPress · Permalink Manager Lite
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Permalink Manager Lite. Permalink Manager Lite: 0 hasta 2.5.3.3
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LearnPress. LearnPress: 0 hasta 4.3.7
WordPress · weMail: Email Marketing, Email Automation, Newsletters, Subscribers & Email Optins for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en weMail: Email Marketing, Email Automation, Newsletters, Subscribers & Email Optins for WooCommerce. weMail: Email Marketing, Email Automation, Newsletters, Subscribers & Email Optins for WooCommerce: 0 hasta 2.1.3
WordPress · WP Magnific Popup
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Magnific Popup. WP Magnific Popup: 0 hasta 1.0
WordPress · Listdom
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Listdom. Listdom: n/a hasta 5.4.0
WordPress · Slimstat Analytics
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Slimstat Analytics. Slimstat Analytics: n/a hasta 5.4.11
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en MStore API. MStore API: n/a hasta 4.18.4
WordPress · Advanced Ads
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Advanced Ads. Advanced Ads: n/a hasta 2.0.21
WordPress · Cargo Shipping Location for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Cargo Shipping Location for WooCommerce. Cargo Shipping Location for WooCommerce: n/a hasta 5.6
WordPress · Motors
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Motors. Motors: n/a hasta 1.4.109