WordPress · Spa and Salon
CVE-2026-25374: Falta de autorización en Spa and Salon
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Spa and Salon. Spa and Salon: 0 hasta 1.3.2
DIRECTORIO CVE · 2026
7.986 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 75 de 80
WordPress · Spa and Salon
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Spa and Salon. Spa and Salon: 0 hasta 1.3.2
WordPress · Academy LMS
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Academy LMS. Academy LMS: 0 hasta 3.5.3
WordPress · WP Compress
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Compress. WP Compress: 0 hasta 6.60.28
WordPress · Calculated Fields Form
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Calculated Fields Form. Calculated Fields Form: 0 hasta 5.4.4.1
WordPress · CitiLights
El registro oficial identifica la vulnerabilidad «Falta de autorización» en CitiLights. CitiLights: 0 hasta 3.7.2
WordPress · Client Invoicing by Sprout Invoices
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Client Invoicing by Sprout Invoices. Client Invoicing by Sprout Invoices: 0 hasta 20.8.8
WordPress · FooGallery
El registro oficial identifica la vulnerabilidad «Falta de autorización» en FooGallery. FooGallery: 0 hasta 3.1.11
WordPress · FooGallery
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FooGallery. FooGallery: 0 hasta 3.1.11
WordPress · Download Alt Text AI
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Download Alt Text AI. Download Alt Text AI: 0 hasta 1.10.15
WordPress · WP SMS
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP SMS. WP SMS: 0 hasta 7.1
WordPress · AI ChatBot with ChatGPT and Content Generator by AYS
El registro oficial identifica la vulnerabilidad «Falta de autorización» en AI ChatBot with ChatGPT and Content Generator by AYS. AI ChatBot with ChatGPT and Content Generator by AYS: 0 hasta 2.7.4
WordPress · Coachify
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Coachify. Coachify: 0 hasta 1.1.5
WordPress · Coachify
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Coachify. Coachify: 0 hasta 1.1.5
WordPress · Secure Copy Content Protection and Content Locking
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Secure Copy Content Protection and Content Locking. Secure Copy Content Protection and Content Locking: 0 hasta 5.0.0
WordPress · Shopwell
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Shopwell. Shopwell: 0 hasta 1.0.11
WordPress · Endless Posts Navigation
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Endless Posts Navigation. Endless Posts Navigation: 0 hasta 2.2.9
WordPress · WP Activity Log
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Activity Log. WP Activity Log: 0 hasta 5.5.4
WordPress · PublishPress Authors
El registro oficial identifica la vulnerabilidad «Falta de autorización» en PublishPress Authors. PublishPress Authors: 0 hasta 4.10.1
WordPress · Quiz And Survey Master
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Quiz And Survey Master. Quiz And Survey Master: 0 hasta 10.3.4
WordPress · CMSMasters Content Composer
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en CMSMasters Content Composer. CMSMasters Content Composer: 0 hasta 1.4.5
WordPress · rtMedia for WordPress, BuddyPress and bbPress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en rtMedia for WordPress, BuddyPress and bbPress. rtMedia for WordPress, BuddyPress and bbPress: 0 hasta 4.7.8
WordPress · Quiz And Survey Master
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Quiz And Survey Master. Quiz And Survey Master: 0 hasta 10.3.4
WordPress · OSM
El registro oficial identifica la vulnerabilidad «Falta de autorización» en OSM. OSM: 0 hasta 6.1.12
WordPress · PublishPress Revisions
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en PublishPress Revisions. PublishPress Revisions: 0 hasta 3.7.22
WordPress · SupportCandy
El registro oficial identifica la vulnerabilidad «Falta de autorización» en SupportCandy. SupportCandy: 0 hasta 3.4.4
WordPress · Elementor Contact Form DB
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Elementor Contact Form DB. Elementor Contact Form DB: 0 hasta 2.1.3
WordPress · Zita Elementor Site Library
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Zita Elementor Site Library. Zita Elementor Site Library: 0 hasta 1.6.6
WordPress · WiserReview Product Reviews for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WiserReview Product Reviews for WooCommerce. WiserReview Product Reviews for WooCommerce: 0 hasta 2.9
WordPress · CartFlows
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en CartFlows. CartFlows: 0 hasta 2.1.19
WordPress · hCaptcha for WP
El registro oficial identifica la vulnerabilidad «Falta de autorización» en hCaptcha for WP. hCaptcha for WP: 0 hasta 4.21.1
WordPress · TOP Table Of Contents
El registro oficial identifica la vulnerabilidad «Falta de autorización» en TOP Table Of Contents. TOP Table Of Contents: 0 hasta 1.3.31
WordPress · FluentForm
El registro oficial identifica la vulnerabilidad «Falta de autorización» en FluentForm. FluentForm: 0 hasta 6.1.14
WordPress · Autoshare for Twitter
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Autoshare for Twitter. Autoshare for Twitter: 0 hasta 2.3.1
WordPress · Extend Link
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Extend Link. Extend Link: 0 hasta 2.0.0
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Simple Membership. Simple Membership: 0 hasta 4.6.9
WordPress · XStore Core
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en XStore Core. XStore Core: 0 hasta 5.7
WordPress · XStore
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en XStore. XStore: 0 hasta 9.6.4
WordPress · Dealia – Request a quote
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Dealia – Request a quote. Dealia – Request a quote: 0 hasta 1.0.7
WordPress · xmlrpc attacks blocker
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en xmlrpc attacks blocker. xmlrpc attacks blocker: 0 hasta 1.0
WordPress · Ninja Tables
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Ninja Tables. Ninja Tables: 0 hasta 5.2.5
WordPress · XStore
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en XStore. XStore: 0 hasta 9.6.4
WordPress · Frontend File Manager
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Frontend File Manager. Frontend File Manager: 0 hasta 23.5
WordPress · CM Business Directory
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CM Business Directory. CM Business Directory: 0 hasta 1.5.3
WordPress · Client Portal
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Client Portal. Client Portal: 0 hasta 1.2.1
WordPress · Wheel of Life
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Wheel of Life. Wheel of Life: 0 hasta 1.2.0
WordPress · Alma
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Alma. Alma: 0 hasta 5.16.1
WordPress · HurryTimer
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HurryTimer. HurryTimer: 0 hasta 2.14.2
WordPress · Ultimate Gift Cards For WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Ultimate Gift Cards For WooCommerce. Ultimate Gift Cards For WooCommerce: 0 hasta 3.2.4
WordPress · Media Search Enhanced
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Media Search Enhanced. Media Search Enhanced: 0 hasta 0.9.1
WordPress · Better Business Reviews
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Better Business Reviews. Better Business Reviews: 0 hasta 0.1.1
WordPress · Smart Auto Upload Images
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Smart Auto Upload Images. Smart Auto Upload Images: 0 hasta 1.2.2
WordPress · WpEvently
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en WpEvently. WpEvently: 0 hasta 5.1.1
WordPress · DirectoryPress
El registro oficial identifica la vulnerabilidad «Falta de autorización» en DirectoryPress. DirectoryPress: 0 hasta 3.6.25
WordPress · CMSMasters Content Composer
El registro oficial identifica la vulnerabilidad «Falta de autorización» en CMSMasters Content Composer. CMSMasters Content Composer: 0 hasta 2.5.8
WordPress · Aruba HiSpeed Cache
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Aruba HiSpeed Cache. Aruba HiSpeed Cache: 0 hasta 3.0.4
WordPress · Valenti
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Valenti. Valenti: 0 hasta 5.6.3.5
WordPress · Essential Addons for Elementor
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Essential Addons for Elementor. Essential Addons for Elementor: 0 hasta 6.5.5
WordPress · Grand Restaurant
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Grand Restaurant. Grand Restaurant: 0 hasta 7.0.10
WordPress · Mail Mint
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Mail Mint. Mail Mint: 0 hasta 1.19.4
WordPress · News Element Elementor Blog Magazine
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en News Element Elementor Blog Magazine. News Element Elementor Blog Magazine: 0 hasta 1.0.8
WordPress · Slidorion
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Slidorion. Slidorion: 0 hasta 1.0.2
WordPress · Everest Forms
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Everest Forms. Everest Forms: 0 hasta 3.4.1
WordPress · YITH WooCommerce Compare
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en YITH WooCommerce Compare. YITH WooCommerce Compare: 0 hasta 3.6.0
WordPress · Product Table and List Builder for WooCommerce Lite
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Product Table and List Builder for WooCommerce Lite. Product Table and List Builder for WooCommerce Lite: 0 hasta 4.6.2
WordPress · s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions. s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions: 0 hasta 260127
WordPress · Advance Block Extend
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advance Block Extend. Advance Block Extend: 0 hasta 1.0.4
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en wpForo Forum. wpForo Forum: 0 hasta 2.4.14
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-230: vulnerabilidad de seguridad» en Simple Membership. Simple Membership: 0 hasta 4.7.0
WordPress · Whatsiplus Scheduled Notification for Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Whatsiplus Scheduled Notification for Woocommerce. Whatsiplus Scheduled Notification for Woocommerce: 0 hasta 1.0.1
WordPress · Slider Future
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Slider Future. Slider Future: 0 hasta 1.0.5
WordPress · Easy Author Image
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Author Image. Easy Author Image: 0 hasta 1.7
WordPress · MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar. MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar: 4.0 hasta 5.10
WordPress · TalkJS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TalkJS. TalkJS: 0 hasta 0.1.15
WordPress · salavat counter Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en salavat counter Plugin. salavat counter Plugin: 0 hasta 0.9.5
WordPress · Tennis Court Bookings
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tennis Court Bookings. Tennis Court Bookings: 0 hasta 1.2.7
WordPress · PostmarkApp Email Integrator
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PostmarkApp Email Integrator. PostmarkApp Email Integrator: 0 hasta 2.4
WordPress · Orderable – Restaurant & Food Ordering System
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Orderable – Restaurant & Food Ordering System. Orderable – Restaurant & Food Ordering System: 0 hasta 1.20.0
WordPress · Prodigy Commerce
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Prodigy Commerce. Prodigy Commerce: 0 hasta 3.3.0
WordPress · Toret Manager
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Toret Manager. Toret Manager: 0 hasta 1.2.7
WordPress · Shield: Blocks Bots, Protects Users, and Prevents Security Breaches
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Shield: Blocks Bots, Protects Users, and Prevents Security Breaches. Shield: Blocks Bots, Protects Users, and Prevents Security Breaches: 0 hasta 21.0.8
WordPress · Shield: Blocks Bots, Protects Users, and Prevents Security Breaches
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Shield: Blocks Bots, Protects Users, and Prevents Security Breaches. Shield: Blocks Bots, Protects Users, and Prevents Security Breaches: 0 hasta 21.0.8
WordPress · XO Event Calendar
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en XO Event Calendar. XO Event Calendar: 0 hasta 3.2.10
WordPress · Groups
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Groups. Groups: 0 hasta 3.10.0
WordPress · Kadence Blocks — Page Builder Toolkit for Gutenberg Editor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Kadence Blocks — Page Builder Toolkit for Gutenberg Editor. Kadence Blocks — Page Builder Toolkit for Gutenberg Editor: 0 hasta 3.6.1
WordPress · Business Directory Plugin – Easy Listing Directories for WordPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Business Directory Plugin – Easy Listing Directories for WordPress. Business Directory Plugin – Easy Listing Directories for WordPress: 0 hasta 6.4.21
WordPress · WPNakama – Team and multi-Client Collaboration, Editorial and Project Management
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPNakama – Team and multi-Client Collaboration, Editorial and Project Management. WPNakama – Team and multi-Client Collaboration, Editorial and Project Management: 0 hasta 0.6.5
WordPress · WP-DownloadManager
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP-DownloadManager. WP-DownloadManager: 0 hasta 1.69
WordPress · WP-DownloadManager
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP-DownloadManager. WP-DownloadManager: 0 hasta 1.69
WordPress · The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce. The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce: 0 hasta 6.4.7
WordPress · Product Addons for Woocommerce – Product Options with Custom Fields
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Product Addons for Woocommerce – Product Options with Custom Fields. Product Addons for Woocommerce – Product Options with Custom Fields: 0 hasta 3.1.0
WordPress · Private Comment
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Private Comment. Private Comment: 0 hasta 0.0.4
WordPress · Booking Calendar
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Booking Calendar. Booking Calendar: 0 hasta 10.14.14
WordPress · SiteOrigin Widgets Bundle
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SiteOrigin Widgets Bundle. SiteOrigin Widgets Bundle: 0 hasta 1.70.4
WordPress · User Submitted Posts – Enable Users to Submit Posts from the Front End
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en User Submitted Posts – Enable Users to Submit Posts from the Front End. User Submitted Posts – Enable Users to Submit Posts from the Front End: 0 hasta 20260113
WordPress · Dam Spam
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Dam Spam. Dam Spam: 0 hasta 1.0.8
WordPress · WP Plugin Info Card
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WP Plugin Info Card. WP Plugin Info Card: 0 hasta 6.2.0
WordPress · Cart All In One For WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en Cart All In One For WooCommerce. Cart All In One For WooCommerce: 0 hasta 1.1.21
WordPress · YayMail – WooCommerce Email Customizer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en YayMail – WooCommerce Email Customizer. YayMail – WooCommerce Email Customizer: 0 hasta 4.3.2
WordPress · Blog2Social: Social Media Auto Post & Scheduler
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Blog2Social: Social Media Auto Post & Scheduler. Blog2Social: Social Media Auto Post & Scheduler: 0 hasta 8.7.4
WordPress · WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar. WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar: 0 hasta 1.8.7