WordPress · WP Directory Kit
CVE-2026-16591: CWE-79: Cross-Site Scripting (XSS) en WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.8
DIRECTORIO CVE · 2026
7.986 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 9 de 80
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.8
WordPress · Automatic.css
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Automatic.css. Automatic.css: 4.0.0
WordPress · Team Members
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Team Members. Team Members: 0 hasta 9.3
WordPress · GeoDirectory – WP Business Directory Plugin and Classified Listings Directory
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory. GeoDirectory – WP Business Directory Plugin and Classified Listings Directory: 0 hasta 2.8.183
WordPress · Zero Spam for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Zero Spam for WordPress. Zero Spam for WordPress: 0 hasta 5.7.10
WordPress · Restaurant Menu and Food Ordering
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Restaurant Menu and Food Ordering. Restaurant Menu and Food Ordering: 0 hasta 2.4.14
WordPress · BA Book Everything
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BA Book Everything. BA Book Everything: 0 hasta 1.8.27
WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 4.0.2
WordPress · Themify Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Themify Builder. Themify Builder: 0 hasta 7.8.1
WordPress · Repeater Fields for Elementor Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Repeater Fields for Elementor Forms. Repeater Fields for Elementor Forms: 0 hasta 2.2.7
WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 3.0.4
WordPress · Optima Express IDX
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Optima Express IDX. Optima Express IDX: 0 hasta 8.7.5
WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 3.0.4
WordPress · GeoDirectory – WP Business Directory Plugin and Classified Listings Directory
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory. GeoDirectory – WP Business Directory Plugin and Classified Listings Directory: 0 hasta 2.8.181
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en wpForo Forum. wpForo Forum: 0 hasta 3.1.6
WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 4.0.2
WordPress · Premium Packages – Sell Digital Products Securely
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Premium Packages – Sell Digital Products Securely. Premium Packages – Sell Digital Products Securely: 0 hasta 7.2.1
WordPress · Online Scheduling and Appointment Booking System – Bookly
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Online Scheduling and Appointment Booking System – Bookly. Online Scheduling and Appointment Booking System – Bookly: 0 hasta 28.2
WordPress · HT Contact Form – Drag & Drop Form Builder for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HT Contact Form – Drag & Drop Form Builder for WordPress. HT Contact Form – Drag & Drop Form Builder for WordPress: 0 hasta 2.10.1
WordPress · Blog2Social: Social Media Auto Post & Scheduler
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Blog2Social: Social Media Auto Post & Scheduler. Blog2Social: Social Media Auto Post & Scheduler: 0 hasta 9.1.0
WordPress · Online Scheduling and Appointment Booking System – Bookly
El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en Online Scheduling and Appointment Booking System – Bookly. Online Scheduling and Appointment Booking System – Bookly: 0 hasta 28.2
WordPress · Gutenverse – WordPress Blocks, Page Builder & Site Editor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – WordPress Blocks, Page Builder & Site Editor. Gutenverse – WordPress Blocks, Page Builder & Site Editor: 0 hasta 4.0.8
WordPress · Modula Image Gallery – Photo Grid & Video Gallery
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Modula Image Gallery – Photo Grid & Video Gallery. Modula Image Gallery – Photo Grid & Video Gallery: 0 hasta 3.0.2
WordPress · JetFormBuilder — Dynamic Blocks Form Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetFormBuilder — Dynamic Blocks Form Builder. JetFormBuilder — Dynamic Blocks Form Builder: 0 hasta 3.6.5.3
WordPress · Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more. Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more: 0 hasta 9.6.1.0
WordPress · Modula Image Gallery – Photo Grid & Video Gallery
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Modula Image Gallery – Photo Grid & Video Gallery. Modula Image Gallery – Photo Grid & Video Gallery: 0 hasta 3.0.1
WordPress · Customer Reviews for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Customer Reviews for WooCommerce. Customer Reviews for WooCommerce: 0 hasta 5.120.0
WordPress · WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More. WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More: 0 hasta 2.0.2
WordPress · MasterStudy LMS
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en MasterStudy LMS. MasterStudy LMS: 1.9 hasta 3.7.50
WordPress · Bookly
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Bookly. Bookly: 0 hasta 28.3
WordPress · Fancy Product Designer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fancy Product Designer. Fancy Product Designer: 0 hasta 6.5.2
WordPress · Fancy Product Designer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fancy Product Designer. Fancy Product Designer: 0 hasta 6.5.2
WordPress · Fancy Product Designer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fancy Product Designer. Fancy Product Designer: 0 hasta 6.5.2
WordPress · AMP for WP – Accelerated Mobile Pages
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AMP for WP – Accelerated Mobile Pages. AMP for WP – Accelerated Mobile Pages: 0 hasta 1.1.16
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-348: vulnerabilidad de seguridad» en wpForo Forum. wpForo Forum: 3.0.0 hasta 3.1.6
WordPress · Link Library
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Link Library. Link Library: 7.8.8 hasta 7.9.6
WordPress · Link Library
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Link Library. Link Library: 0 hasta 7.9.6
WordPress · Link Library
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Link Library. Link Library: 0 hasta 7.9.6
WordPress · Elementor Website Builder
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Elementor Website Builder. Elementor Website Builder: n/a hasta 4.3.1
WordPress · s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions. s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions: 0 hasta 260814
WordPress · OpenStation: Desktop Windows, Dock & Virtual Desktops for WP Admin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en OpenStation: Desktop Windows, Dock & Virtual Desktops for WP Admin. OpenStation: Desktop Windows, Dock & Virtual Desktops for WP Admin: 0 hasta 1.1.7
WordPress · SSL Zen — SSL Certificate Installer & HTTPS Redirects
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SSL Zen — SSL Certificate Installer & HTTPS Redirects. SSL Zen — SSL Certificate Installer & HTTPS Redirects: 0 hasta 4.7.42
WordPress · SSL Zen — SSL Certificate Installer & HTTPS Redirects
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SSL Zen — SSL Certificate Installer & HTTPS Redirects. SSL Zen — SSL Certificate Installer & HTTPS Redirects: 0 hasta 4.7.42
WordPress · Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code. Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code: 0 hasta 4.8.6
WordPress · WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings. WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings: 0 hasta 4.9.8
WordPress · WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings. WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings: 0 hasta 4.9.8
WordPress · Asset CleanUp: Page Speed Booster
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Asset CleanUp: Page Speed Booster. Asset CleanUp: Page Speed Booster: 0 hasta 1.4.0.5
WordPress · Events Manager
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Events Manager. Events Manager: 7.4.1 hasta 7.4.5
WordPress · Events Manager
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Events Manager. Events Manager: 0 hasta 7.4.5
WordPress · WPeMatico RSS Feed Fetcher
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WPeMatico RSS Feed Fetcher. WPeMatico RSS Feed Fetcher: 0 hasta 2.8.26
WordPress · WPeMatico RSS Feed Fetcher
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WPeMatico RSS Feed Fetcher. WPeMatico RSS Feed Fetcher: 0 hasta 2.8.26
WordPress · WPeMatico RSS Feed Fetcher
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WPeMatico RSS Feed Fetcher. WPeMatico RSS Feed Fetcher: 0 hasta 2.8.26
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.50
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 2.3.0 hasta 3.7.50
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 2.3.0 hasta 3.7.50
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 3.5.29 hasta 3.7.50
WordPress · YOP Poll
El registro oficial identifica la vulnerabilidad «CWE-346: vulnerabilidad de seguridad» en YOP Poll. YOP Poll: 0 hasta 7.0.10
WordPress · The Post Grid
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en The Post Grid. The Post Grid: 0 hasta 7.9.5
WordPress · Masteriyo LMS
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Masteriyo LMS. Masteriyo LMS: 0 hasta 3.4.2
WordPress · Masteriyo LMS
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Masteriyo LMS. Masteriyo LMS: 0 hasta 3.4.2
WordPress · 10Web Booster
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en 10Web Booster. 10Web Booster: 0 hasta 2.34.0
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en wpForo Forum. wpForo Forum: 0 hasta 3.1.6
WordPress · CMB2
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en CMB2. CMB2: 0 hasta 2.13.0
WordPress · eesy_ID2WP – Publish InDesign HTML5
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en eesy_ID2WP – Publish InDesign HTML5. eesy_ID2WP – Publish InDesign HTML5: 0 hasta 1.0.3
WordPress · WPForms
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en WPForms. WPForms: 1.8.8.2 hasta 2.0.2
WordPress · Custom Thank You Page for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Custom Thank You Page for WooCommerce. Custom Thank You Page for WooCommerce: 0 hasta 1.1.2
WordPress · MailerLite – Signup forms (official)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MailerLite – Signup forms (official). MailerLite – Signup forms (official): 0 hasta 1.7.21
WordPress · Paytium: Mollie payment forms & donations
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Paytium: Mollie payment forms & donations. Paytium: Mollie payment forms & donations: 0 hasta 5.0.3
WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.2.0
WordPress · Spectra Legacy – Gutenberg Blocks
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Spectra Legacy – Gutenberg Blocks. Spectra Legacy – Gutenberg Blocks: 0 hasta 2.20.0
WordPress · WP Multilang – Translation and Multilingual Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Multilang – Translation and Multilingual Plugin. WP Multilang – Translation and Multilingual Plugin: 0 hasta 2.4.31
WordPress · Visual Composer Website Builder
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Visual Composer Website Builder. Visual Composer Website Builder: 0 hasta 45.16.0
WordPress · W4 Post List
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en W4 Post List. W4 Post List: n/a hasta 3.0.6
WordPress · Loops & Logic
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Loops & Logic. Loops & Logic: n/a hasta 4.2.4
WordPress · Reycob Product Import Export
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Reycob Product Import Export. Reycob Product Import Export: n/a hasta 2.3.0
WordPress · YITH WooCommerce Request A Quote
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en YITH WooCommerce Request A Quote. YITH WooCommerce Request A Quote: n/a hasta 4.46.1
WordPress · Product Filter by WBW
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Product Filter by WBW. Product Filter by WBW: n/a hasta 3.1.7
WordPress · TrustedLogin Connector
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en TrustedLogin Connector. TrustedLogin Connector: n/a hasta 2.0.3
WordPress · Ultimeter
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Ultimeter. Ultimeter: n/a hasta 3.0.8
WordPress · Team
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Team. Team: n/a hasta 6.0.0
WordPress · Tainacan
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tainacan. Tainacan: n/a hasta 1.2.0
WordPress · Ultimate Addons for Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Addons for Contact Form 7. Ultimate Addons for Contact Form 7: n/a hasta 3.5.50
WordPress · PixelYourSite – Your smart PIXEL (TAG) Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PixelYourSite – Your smart PIXEL (TAG) Manager. PixelYourSite – Your smart PIXEL (TAG) Manager: n/a hasta 11.4.1
WordPress · Calculated Fields Form
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculated Fields Form. Calculated Fields Form: n/a hasta 5.5.1.1
WordPress · Core Web Vitals & PageSpeed Booster
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Core Web Vitals & PageSpeed Booster. Core Web Vitals & PageSpeed Booster: n/a hasta 1.0.31
WordPress · Conekta Payment Gateway
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Conekta Payment Gateway. Conekta Payment Gateway: n/a hasta 6.2.4
WordPress · WP User Frontend
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP User Frontend. WP User Frontend: n/a hasta 4.3.11
WordPress · WP User Frontend
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en WP User Frontend. WP User Frontend: n/a hasta 4.3.11
WordPress · WP User Frontend
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en WP User Frontend. WP User Frontend: n/a hasta 4.3.11
WordPress · Easy Digital Downloads
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Easy Digital Downloads. Easy Digital Downloads: n/a hasta 3.7.0
WordPress · Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ninja Forms. Ninja Forms: n/a hasta 3.15.3
WordPress · Netgsm
El registro oficial identifica la vulnerabilidad «CWE-289: vulnerabilidad de seguridad» en Netgsm. Netgsm: n/a hasta 2.10.0
WordPress · Online Booking & Scheduling Calendar for WordPress by vcita
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Online Booking & Scheduling Calendar for WordPress by vcita. Online Booking & Scheduling Calendar for WordPress by vcita: n/a hasta 4.6.0
WordPress · Podcast Importer SecondLine
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Podcast Importer SecondLine. Podcast Importer SecondLine: n/a hasta 1.5.6
WordPress · The Post Grid
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en The Post Grid. The Post Grid: n/a hasta 7.9.5
WordPress · Fluent Support
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Fluent Support. Fluent Support: n/a hasta 2.3.2
WordPress · The Post Grid
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en The Post Grid. The Post Grid: n/a hasta 7.9.5
WordPress · ElementsKit Elementor addons Lite
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ElementsKit Elementor addons Lite. ElementsKit Elementor addons Lite: n/a hasta 4.0.5
WordPress · AppMySite
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AppMySite. AppMySite: n/a hasta 3.15.4
WordPress · PublishPress Capabilities
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en PublishPress Capabilities. PublishPress Capabilities: n/a hasta 2.50.1