WordPress · Golo
CVE-2026-23974: Falta de autorización en Golo
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Golo. Golo: 0 hasta 1.7.5
DIRECTORIO CVE · 2026
4.697 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 97 registros · Página 47 de 47
WordPress · Golo
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Golo. Golo: 0 hasta 1.7.5
WordPress · teachPress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en teachPress. teachPress: 0 hasta 9.0.12
WordPress · IMGspider
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en IMGspider. IMGspider: 0 hasta 2.3.12
WordPress · BD Courier Order Ratio Checker
El registro oficial identifica la vulnerabilidad «Falta de autorización» en BD Courier Order Ratio Checker. BD Courier Order Ratio Checker: 0 hasta 2.0.1
WordPress · Easy Form Builder
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Easy Form Builder. Easy Form Builder: 0 hasta 3.9.6
WordPress · FireStorm Professional Real Estate
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en FireStorm Professional Real Estate. FireStorm Professional Real Estate: 0 hasta 2.7.11
WordPress · DeepDigital
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en DeepDigital. DeepDigital: 0 hasta 1.0.2
WordPress · Absolute Addons For Elementor
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Absolute Addons For Elementor. Absolute Addons For Elementor: 0 hasta 1.0.14
WordPress · WP MapIt
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP MapIt. WP MapIt: 0 hasta 3.0.3
WordPress · My auctions allegro
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en My auctions allegro. My auctions allegro: 0 hasta 3.6.33
WordPress · Form to Chat App
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form to Chat App. Form to Chat App: 0 hasta 1.2.5
WordPress · Add Polylang support for Customizer
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Add Polylang support for Customizer. Add Polylang support for Customizer: 0 hasta 1.4.5
WordPress · CTX Feed
El registro oficial identifica la vulnerabilidad «Falta de autorización» en CTX Feed. CTX Feed: 0 hasta 6.6.18
WordPress · Wanderland
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Wanderland. Wanderland: 0 hasta 1.5
WordPress · Don Peppe
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Don Peppe. Don Peppe: 0 hasta 1.3
WordPress · Prowess
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Prowess. Prowess: 0 hasta 1.8.1
WordPress · Apimo Connector
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Apimo Connector. Apimo Connector: 0 hasta 2.6.5.2
WordPress · Verdure
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Verdure. Verdure: 0 hasta 1.6
WordPress · Sweet Jane
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Sweet Jane. Sweet Jane: 0 hasta 1.2
WordPress · Dolcino
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Dolcino. Dolcino: 0 hasta 1.6
WordPress · Justicia
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Justicia. Justicia: 0 hasta 1.2
WordPress · Roam
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Roam. Roam: 0 hasta 2.1.1
WordPress · Overton
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Overton. Overton: 0 hasta 1.3
WordPress · Innovio
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Innovio. Innovio: 0 hasta 1.7
WordPress · Triply
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Triply. Triply: 0 hasta 2.4.7
WordPress · Freshio
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Freshio. Freshio: 0 hasta 2.4.2
WordPress · Holmes
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Holmes. Holmes: 0 hasta 1.7
WordPress · Fleur
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Fleur. Fleur: 0 hasta 2.0
WordPress · Fiorello
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Fiorello. Fiorello: 0 hasta 1.0
WordPress · Curly
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Curly. Curly: 0 hasta 3.3
WordPress · Cocco
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Cocco. Cocco: 0 hasta 1.5.1
WordPress · Owl Carousel WP
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Owl Carousel WP. Owl Carousel WP: 0 hasta 2.2.2
WordPress · PawFriends - Pet Shop and Veterinary WordPress Theme
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en PawFriends - Pet Shop and Veterinary WordPress Theme. PawFriends - Pet Shop and Veterinary WordPress Theme: 0 hasta 1.3
WordPress · SearchAzon
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en SearchAzon. SearchAzon: 0 hasta 1.4
WordPress · Wordpress Movies Bulk Importer
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Wordpress Movies Bulk Importer. Wordpress Movies Bulk Importer: n/a hasta <= 1.0
WordPress · Electrician - Electrical Service WordPress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Electrician - Electrical Service WordPress. Electrician - Electrical Service WordPress: 0 hasta 5.6
WordPress · Simple XML Sitemap
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Simple XML Sitemap. Simple XML Sitemap: 0 hasta 1.3
WordPress · teachPress
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en teachPress. teachPress: 0 hasta 9.0.12
WordPress · Menu In Post
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Menu In Post. Menu In Post: 0 hasta 1.4.1
WordPress · Civic Cookie Control
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Civic Cookie Control. Civic Cookie Control: 0 hasta 1.53
WordPress · Carousel Horizontal Posts Content Slider
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Carousel Horizontal Posts Content Slider. Carousel Horizontal Posts Content Slider: 0 hasta 3.3.2
WordPress · LA-Studio Element Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en LA-Studio Element Kit for Elementor. LA-Studio Element Kit for Elementor: 0 hasta 1.5.6.3
WordPress · Photo Gallery by 10Web – Mobile-Friendly Image Gallery
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Photo Gallery by 10Web – Mobile-Friendly Image Gallery. Photo Gallery by 10Web – Mobile-Friendly Image Gallery: 0 hasta 1.8.36
WordPress · Newsletter – Send awesome emails from WordPress
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Newsletter – Send awesome emails from WordPress. Newsletter – Send awesome emails from WordPress: 0 hasta 9.1.0
WordPress · Viet contact
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Viet contact. Viet contact: 0 hasta 1.3.2
WordPress · WP Hello Bar
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Hello Bar. WP Hello Bar: 0 hasta 1.02
WordPress · Nexter Extension – Security, Performance, Code Snippets & Site Toolkit
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Nexter Extension – Security, Performance, Code Snippets & Site Toolkit. Nexter Extension – Security, Performance, Code Snippets & Site Toolkit: 0 hasta 4.4.6
WordPress · FlatPM – Ad Manager, AdSense and Custom Code
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FlatPM – Ad Manager, AdSense and Custom Code. FlatPM – Ad Manager, AdSense and Custom Code: 0 hasta 3.2.2
WordPress · Head Meta Data
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Head Meta Data. Head Meta Data: 0 hasta 20251118
WordPress · NotificationX – FOMO, Live Sales Notification, WooCommerce Sales Popup, GDPR, Social Proof, Announcement Banner & Floating Notification Bar
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en NotificationX – FOMO, Live Sales Notification, WooCommerce Sales Popup, GDPR, Social Proof, Announcement Banner & Floating Notification Bar. NotificationX – FOMO, Live Sales Notification, WooCommerce Sales Popup, GDPR, Social Proof, Announcement Banner & Floating Notification Bar: 0 hasta 3.1.11
WordPress · Tutor LMS – eLearning and online course solution
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 3.9.4
WordPress · koko-analytics
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en koko-analytics. koko-analytics: < 2.1.3
WordPress · Team Section Block – Showcase Team Members with Layout Options
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Team Section Block – Showcase Team Members with Layout Options. Team Section Block – Showcase Team Members with Layout Options: 0 hasta 2.0.0
WordPress · RepairBuddy – Repair Shop CRM & Booking Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en RepairBuddy – Repair Shop CRM & Booking Plugin for WordPress. RepairBuddy – Repair Shop CRM & Booking Plugin for WordPress: 0 hasta 4.1116
WordPress · Spin Wheel – Interactive spinning wheel that offers coupons
El registro oficial identifica la vulnerabilidad «CWE-602: vulnerabilidad de seguridad» en Spin Wheel – Interactive spinning wheel that offers coupons. Spin Wheel – Interactive spinning wheel that offers coupons: 0 hasta 2.1.0
WordPress · Integrate Dynamics 365 CRM
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Integrate Dynamics 365 CRM. Integrate Dynamics 365 CRM: 0 hasta 1.1.1
WordPress · CM E-Mail Blacklist – Simple email filtering for safer registration
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CM E-Mail Blacklist – Simple email filtering for safer registration. CM E-Mail Blacklist – Simple email filtering for safer registration: 0 hasta 1.6.2
WordPress · Church Admin
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Church Admin. Church Admin: 0 hasta 5.0.28
WordPress · Modular DS
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Modular DS. Modular DS: 2.5.2 hasta 2.6.0
WordPress · Essential Addons for Elementor – Popular Elementor Templates & Widgets
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Essential Addons for Elementor – Popular Elementor Templates & Widgets. Essential Addons for Elementor – Popular Elementor Templates & Widgets: 0 hasta 6.5.5
WordPress · GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools. GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools: 0 hasta 4.3.0
WordPress · MailerLite – WooCommerce integration
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MailerLite – WooCommerce integration. MailerLite – WooCommerce integration: 0 hasta 3.1.3
WordPress · Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit
El registro oficial identifica la vulnerabilidad «CWE-306: vulnerabilidad de seguridad» en Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit. Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit: 0 hasta 5.1.5
WordPress · Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit. Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit: 0 hasta 5.1.2
WordPress · Related Posts by Taxonomy
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Related Posts by Taxonomy. Related Posts by Taxonomy: 0 hasta 2.7.6
WordPress · User Submitted Posts – Enable Users to Submit Posts from the Front End
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Submitted Posts – Enable Users to Submit Posts from the Front End. User Submitted Posts – Enable Users to Submit Posts from the Front End: 0 hasta 20260110
WordPress · Modular DS
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en Modular DS. Modular DS: 0 hasta 2.5.1
WordPress · Short Link
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Short Link. Short Link: 0 hasta 1.0
WordPress · LinkedIn SC
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LinkedIn SC. LinkedIn SC: 0 hasta 1.1.9
WordPress · Electric Studio Download Counter
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Electric Studio Download Counter. Electric Studio Download Counter: 0 hasta 2.4
WordPress · WMF Mobile Redirector
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WMF Mobile Redirector. WMF Mobile Redirector: 0 hasta 1.2
WordPress · WP Allowed Hosts
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Allowed Hosts. WP Allowed Hosts: 0 hasta 1.0.8
WordPress · LottieFiles
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en LottieFiles. LottieFiles: 0 hasta 3.0.0
WordPress · SearchWiz
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SearchWiz. SearchWiz: 0 hasta 1.0.0
WordPress · Real Post Slider Lite
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real Post Slider Lite. Real Post Slider Lite: 0 hasta 2.4
WordPress · Shipping Rates by City for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Shipping Rates by City for WooCommerce. Shipping Rates by City for WooCommerce: 0 hasta 1.0.3
WordPress · Responsive Accordion Slider
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Responsive Accordion Slider. Responsive Accordion Slider: 0 hasta 1.2.2
WordPress · List Site Contributors
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en List Site Contributors. List Site Contributors: 0 hasta 1.1.8
WordPress · CP Image Store with Slideshow
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en CP Image Store with Slideshow. CP Image Store with Slideshow: 0 hasta 1.1.9
WordPress · Templately – Elementor & Gutenberg Template Library: 6500+ Free & Pro Ready Templates And Cloud!
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Templately – Elementor & Gutenberg Template Library: 6500+ Free & Pro Ready Templates And Cloud!. Templately – Elementor & Gutenberg Template Library: 6500+ Free & Pro Ready Templates And Cloud!: 0 hasta 3.4.8
WordPress · AMP for WP – Accelerated Mobile Pages
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AMP for WP – Accelerated Mobile Pages. AMP for WP – Accelerated Mobile Pages: 0 hasta 1.1.10
WordPress · WP Google Street View (with 360° virtual tour) & Google maps + Local SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Google Street View (with 360° virtual tour) & Google maps + Local SEO. WP Google Street View (with 360° virtual tour) & Google maps + Local SEO: 0 hasta 1.1.8
WordPress · Block Slider
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Block Slider. Block Slider: 0 hasta 2.2.3
WordPress · Handmade Framework
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Handmade Framework. Handmade Framework: 0 hasta 3.9
WordPress · MediaPress
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MediaPress. MediaPress: 0 hasta 1.6.2
WordPress · X Addons for Elementor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en X Addons for Elementor. X Addons for Elementor: 0 hasta 1.0.23
WordPress · GA4WP: Google Analytics for WordPress
El registro oficial identifica la vulnerabilidad «Falta de autorización» en GA4WP: Google Analytics for WordPress. GA4WP: Google Analytics for WordPress: 0 hasta 2.10.0
WordPress · Docket Cache
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Docket Cache. Docket Cache: 0 hasta 24.07.04
WordPress · Bulk Landing Page Creator for WordPress LPagery
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Bulk Landing Page Creator for WordPress LPagery. Bulk Landing Page Creator for WordPress LPagery: 0 hasta 2.4.9
WordPress · Image Slider Slideshow
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Image Slider Slideshow. Image Slider Slideshow: 0 hasta 1.8
WordPress · Dashboard Welcome for Beaver Builder
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Dashboard Welcome for Beaver Builder. Dashboard Welcome for Beaver Builder: 0 hasta 1.0.8
WordPress · Speed Kit
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Speed Kit. Speed Kit: 0 hasta 2.0.2
WordPress · Re Gallery
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Re Gallery. Re Gallery: n/a hasta 1.18.9
WordPress · Zorka
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Zorka. Zorka: 0 hasta 1.5.7
WordPress · Campaign Monitor for WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Campaign Monitor for WordPress. Campaign Monitor for WordPress: n/a hasta 2.9.1
WordPress · iPaymu Payment Gateway for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en iPaymu Payment Gateway for WooCommerce. iPaymu Payment Gateway for WooCommerce: 0 hasta 2.0.2
WordPress · FastDup – Fastest WordPress Migration & Duplicator
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en FastDup – Fastest WordPress Migration & Duplicator. FastDup – Fastest WordPress Migration & Duplicator: 0 hasta 2.7