WordPress · WPBookit Pro
CVE-2026-25414: Asignación incorrecta de privilegios en WPBookit Pro
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en WPBookit Pro. WPBookit Pro: 0 hasta 1.6.18
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 55 de 70
WordPress · WPBookit Pro
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en WPBookit Pro. WPBookit Pro: 0 hasta 1.6.18
WordPress · WPBookit Pro
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WPBookit Pro. WPBookit Pro: 0 hasta 1.6.18
WordPress · Tutor LMS Pro
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Tutor LMS Pro. Tutor LMS Pro: 0 hasta 3.9.4
WordPress · WPCargo Track & Trace
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WPCargo Track & Trace. WPCargo Track & Trace: 0 hasta 8.0.2
WordPress · Apicona
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Apicona. Apicona: 0 hasta 24.1.0
WordPress · Vertex Addons for Elementor
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Vertex Addons for Elementor. Vertex Addons for Elementor: 0 hasta 1.6.4
WordPress · File Uploader for WooCommerce
El registro oficial identifica la vulnerabilidad «Path Traversal: '.../...//'» en File Uploader for WooCommerce. File Uploader for WooCommerce: 0 hasta 1.0.4
WordPress · Commerce Coinbase For WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Commerce Coinbase For WooCommerce. Commerce Coinbase For WooCommerce: 0 hasta 1.6.6
WordPress · New User Approve
El registro oficial identifica la vulnerabilidad «Falta de autorización» en New User Approve. New User Approve: 0 hasta 3.2.3
WordPress · KiviCare
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en KiviCare. KiviCare: 0 hasta 3.6.16
WordPress · IdealAuto
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en IdealAuto. IdealAuto: 0 hasta 3.8.6
WordPress · LoveDate
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en LoveDate. LoveDate: 0 hasta 3.8.6
WordPress · Feedy
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Feedy. Feedy: 0 hasta 2.1.5
WordPress · StreamVid
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en StreamVid. StreamVid: 0 hasta 6.8.6
WordPress · Addon Jobsearch Chat
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Addon Jobsearch Chat. Addon Jobsearch Chat: 0 hasta 3.0
WordPress · Addon Jobsearch Chat
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Addon Jobsearch Chat. Addon Jobsearch Chat: 0 hasta 3.0
WordPress · Vayvo
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Vayvo. Vayvo: 0 hasta 6.8
WordPress · Lumise Product Designer
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Lumise Product Designer. Lumise Product Designer: 0 hasta 2.0.9
WordPress · Woody ad snippets
El registro oficial identifica la vulnerabilidad «Control incorrecto de la generación de código (Code Injection)» en Woody ad snippets. Woody ad snippets: 0 hasta 2.7.1
WordPress · Kargo Takip
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Kargo Takip. Kargo Takip: 0 hasta 0.2.4
WordPress · WpEvently
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WpEvently. WpEvently: 0 hasta 5.1.4
WordPress · Vex
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Vex. Vex: 0 hasta 1.2.9
WordPress · Pendulum
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Pendulum. Pendulum: 0 hasta 3.1.5
WordPress · Meloo
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Meloo. Meloo: 0 hasta 2.8.2
WordPress · Ultimate Membership Pro
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Ultimate Membership Pro. Ultimate Membership Pro: 0 hasta 13.7
WordPress · Yobazar
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Yobazar. Yobazar: 0 hasta 1.6.7
WordPress · Sanzo
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Sanzo. Sanzo: 0 hasta 2.4.3
WordPress · Reebox
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Reebox. Reebox: 0 hasta 1.4.8
WordPress · Nooni
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Nooni. Nooni: 0 hasta 1.5.1
WordPress · MyDecor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MyDecor. MyDecor: 0 hasta 1.5.9
WordPress · MyMedi
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MyMedi. MyMedi: 0 hasta 1.7.7
WordPress · Miti
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Miti. Miti: 0 hasta 1.5.3
WordPress · Loobek
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Loobek. Loobek: 0 hasta 1.5.2
WordPress · WP REST Cache
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP REST Cache. WP REST Cache: 0 hasta 2026.1.0
WordPress · FAQ Builder AYS
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FAQ Builder AYS. FAQ Builder AYS: 0 hasta 1.8.2
WordPress · SimpLy Gallery
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en SimpLy Gallery. SimpLy Gallery: 0 hasta 3.3.2
WordPress · Review Schema
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Review Schema. Review Schema: 0 hasta 2.2.6
WordPress · Boutique
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Boutique. Boutique: 0 hasta 2.4.6
WordPress · RSFirewall!
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RSFirewall!. RSFirewall!: 0 hasta 1.1.45
WordPress · Jobmonster
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Jobmonster. Jobmonster: 0 hasta 4.8.4
WordPress · Contact Form by WPForms
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Contact Form by WPForms. Contact Form by WPForms: 0 hasta 1.9.8.7
WordPress · Salon Booking System Pro
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en Salon Booking System Pro. Salon Booking System Pro: 0 hasta 10.30.12
WordPress · Product File Upload for WooCommerce
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Product File Upload for WooCommerce. Product File Upload for WooCommerce: 0 hasta 2.2.4
WordPress · Five Star Restaurant Reservations
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Five Star Restaurant Reservations. Five Star Restaurant Reservations: 0 hasta 2.7.9
WordPress · Print Invoice & Delivery Notes for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Print Invoice & Delivery Notes for WooCommerce. Print Invoice & Delivery Notes for WooCommerce: 0 hasta 5.9.0
WordPress · PublishPress Authors
El registro oficial identifica la vulnerabilidad «Falta de autorización» en PublishPress Authors. PublishPress Authors: 0 hasta 4.10.1
WordPress · XStore Core
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en XStore Core. XStore Core: 0 hasta 5.6.4
WordPress · Jaroti
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Jaroti. Jaroti: 0 hasta 1.4.8
WordPress · Contest Gallery
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Contest Gallery. Contest Gallery: 0 hasta 28.1.2.2
WordPress · KiviCare
El registro oficial identifica la vulnerabilidad «Falta de autorización» en KiviCare. KiviCare: 0 hasta 3.6.16
WordPress · Motta Addons
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Motta Addons. Motta Addons: 0 hasta 1.6.1
WordPress · Ricky
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Ricky. Ricky: 0 hasta 2.31
WordPress · Tasty Daily
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Tasty Daily. Tasty Daily: 0 hasta 1.27
WordPress · Goldish
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Goldish. Goldish: 0 hasta 3.47
WordPress · KIDZ
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en KIDZ. KIDZ: 0 hasta 5.24
WordPress · Team
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Team. Team: 0 hasta 5.0.11
WordPress · VikRestaurants
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikRestaurants. VikRestaurants: 0 hasta 1.5.2
WordPress · NaturaLife Extensions
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NaturaLife Extensions. NaturaLife Extensions: 0 hasta 2.1
WordPress · NaturaLife Extensions
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en NaturaLife Extensions. NaturaLife Extensions: 0 hasta 2.1
WordPress · Phox Hosting
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Phox Hosting. Phox Hosting: 0 hasta 2.0.8
WordPress · Education Zone
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Education Zone. Education Zone: 0 hasta 1.3.8
WordPress · ElementInvader Addons for Elementor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ElementInvader Addons for Elementor. ElementInvader Addons for Elementor: 0 hasta 1.4.2
WordPress · LearnPress – Sepay Payment
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en LearnPress – Sepay Payment. LearnPress – Sepay Payment: 0 hasta 4.0.0
WordPress · Post Snippets
El registro oficial identifica la vulnerabilidad «Control incorrecto de la generación de código (Code Injection)» en Post Snippets. Post Snippets: 0 hasta 4.0.12
WordPress · Advanced WooCommerce Product Sales Reporting
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advanced WooCommerce Product Sales Reporting. Advanced WooCommerce Product Sales Reporting: 0 hasta 4.1.3
WordPress · SUMO Affiliates Pro
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en SUMO Affiliates Pro. SUMO Affiliates Pro: 0 hasta 11.4.0
WordPress · WP System Log
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP System Log. WP System Log: 0 hasta 1.2.7
WordPress · UpSolution Core
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en UpSolution Core. UpSolution Core: 0 hasta 8.41
WordPress · Visionary Core
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Visionary Core. Visionary Core: 0 hasta 1.4.9
WordPress · Visionary Core
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visionary Core. Visionary Core: 0 hasta 1.4.9
WordPress · Jobica Core
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Jobica Core. Jobica Core: 0 hasta 1.4.1
WordPress · Jobica Core
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Jobica Core. Jobica Core: 0 hasta 1.4.1
WordPress · Organici Library
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Organici Library. Organici Library: 0 hasta 2.1.2
WordPress · Organici Library
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Organici Library. Organici Library: 0 hasta 2.1.2
WordPress · Organici Library
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Organici Library. Organici Library: 0 hasta 2.1.2
WordPress · CitiLights
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en CitiLights. CitiLights: 0 hasta 3.7.1
WordPress · CitiLights
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CitiLights. CitiLights: 0 hasta 3.7.1
WordPress · Elated Listing
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Elated Listing. Elated Listing: 0 hasta 1.4
WordPress · Search & Go
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en Search & Go. Search & Go: 0 hasta 2.8
WordPress · Energox
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Energox. Energox: 0 hasta 1.2
WordPress · Instant VA
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Instant VA. Instant VA: 0 hasta 1.0.1
WordPress · Xagio SEO
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en Xagio SEO. Xagio SEO: 0 hasta 7.1.0.30
WordPress · Contest Gallery
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Contest Gallery. Contest Gallery: 0 hasta 28.1.2.1
WordPress · Car Dealer
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Car Dealer. Car Dealer: 0 hasta 1.6.7
WordPress · News Magazine X
El registro oficial identifica la vulnerabilidad «Falta de autorización» en News Magazine X. News Magazine X: 0 hasta 1.2.50
WordPress · EventPrime
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en EventPrime. EventPrime: 0 hasta 4.2.8.0
WordPress · WPVulnerability
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WPVulnerability. WPVulnerability: 0 hasta 4.2.1
WordPress · RegistrationMagic
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en RegistrationMagic. RegistrationMagic: 0 hasta 6.0.7.1
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 1.8.10
WordPress · The Grid
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en The Grid. The Grid: n/a hasta 2.8.0
WordPress · The Grid
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en The Grid. The Grid: n/a hasta 2.8.0
WordPress · WP User Frontend
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP User Frontend. WP User Frontend: 0 hasta 4.2.5
WordPress · WP Cost Estimation & Payment Forms Builder
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Cost Estimation & Payment Forms Builder. WP Cost Estimation & Payment Forms Builder: 0 hasta 10.3.0
WordPress · Ultimate Post Kit
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Ultimate Post Kit. Ultimate Post Kit: 0 hasta 4.0.21
WordPress · Dokan
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Dokan. Dokan: 0 hasta 4.2.4
WordPress · Gyan Elements
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gyan Elements. Gyan Elements: 0 hasta 2.2.1
WordPress · Helpdesk Support Ticket System for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Helpdesk Support Ticket System for WooCommerce. Helpdesk Support Ticket System for WooCommerce: 0 hasta 2.1.2
WordPress · Golo
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Golo. Golo: 0 hasta 1.7.5
WordPress · Booking and Rental Manager
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Booking and Rental Manager. Booking and Rental Manager: 0 hasta 2.6.0
WordPress · WoodMart
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en WoodMart. WoodMart: 0 hasta 8.3.8