WordPress · Malmö
CVE-2026-39558: CWE-98: vulnerabilidad de seguridad en Malmö
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Malmö. Malmö: n/a hasta 2.2
DIRECTORIO CVE · 2026
Página 104 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 10301–10400 de 16.277
WordPress · Malmö
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Malmö. Malmö: n/a hasta 2.2
WordPress · Konsept
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Konsept. Konsept: n/a hasta 1.9
WordPress · MultiLoca
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en MultiLoca. MultiLoca: n/a hasta 4.2.15
WordPress · Zermatt
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Zermatt. Zermatt: n/a hasta 1.6.1
WordPress · Mikado Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Mikado Core. Mikado Core: n/a hasta 1.6
WordPress · Solene Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Solene Core. Solene Core: n/a hasta 2.3.2
WordPress · Alukas
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Alukas. Alukas: n/a hasta 3.0.0
WordPress · PressMart
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en PressMart. PressMart: n/a hasta 1.2.26
WordPress · Bricksforge
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Bricksforge. Bricksforge: n/a hasta 3.1.8.4
NGINX · NGINX Gateway Fabric
El registro oficial identifica la vulnerabilidad «CWE-129: vulnerabilidad de seguridad» en NGINX Gateway Fabric. NGINX Gateway Fabric: 1.3.0 hasta 2.6.4
WordPress · Slimstat Analytics
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Slimstat Analytics. Slimstat Analytics: n/a hasta 5.4.0
WordPress · BookPro
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en BookPro. BookPro: n/a hasta 1.1.0
WordPress · Unlimited Elements for Elementor (Premium)
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Unlimited Elements for Elementor (Premium). Unlimited Elements for Elementor (Premium): n/a hasta 2.0.6
WordPress · WishList Member X
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WishList Member X. WishList Member X: n/a hasta 3.29.0
WordPress · Booknetic
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Booknetic. Booknetic: n/a hasta 4.8.5
WordPress · MetForm Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MetForm Pro. MetForm Pro: n/a hasta 3.9.1
WordPress · MetForm Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MetForm Pro. MetForm Pro: n/a hasta 3.9.1
WordPress · WishList Member X
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WishList Member X. WishList Member X: n/a hasta 3.29.0
WordPress · WordPress Dating Theme
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WordPress Dating Theme. WordPress Dating Theme: n/a hasta 11.2.0
WordPress · WordPress Dating Theme
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WordPress Dating Theme. WordPress Dating Theme: n/a hasta 11.2.0
WordPress · WPJobster
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPJobster. WPJobster: n/a hasta 6.3.5
WordPress · WPJobster
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPJobster. WPJobster: n/a hasta 6.3.5
WordPress · EcoBlue
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en EcoBlue. EcoBlue: n/a hasta 1.15
WordPress · WooCommerce Frontend Manager – Ultimate
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WooCommerce Frontend Manager – Ultimate. WooCommerce Frontend Manager – Ultimate: n/a hasta 6.7.7
WordPress · Woocommerce Book Price
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Woocommerce Book Price. Woocommerce Book Price: n/a hasta 1.3
WordPress · Tutor LMS Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tutor LMS Pro. Tutor LMS Pro: n/a hasta 3.9.6
WordPress · AutoParts
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en AutoParts. AutoParts: n/a hasta 1.5.8
WordPress · Right Way
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Right Way. Right Way: n/a hasta 4.0
WordPress · Skillate
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Skillate. Skillate: n/a hasta 1.2.10
WordPress · Auto Repair
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Auto Repair. Auto Repair: n/a hasta 22.6
WordPress · Restaurt
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Restaurt. Restaurt: n/a hasta 1.0.4
WordPress · Reprizo
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Reprizo. Reprizo: n/a hasta 1.0.8
WordPress · Promo
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Promo. Promo: n/a hasta 1.3.0
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JetEngine. JetEngine: 0 hasta 3.8.10.1
WordPress · Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe. Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe: 0 hasta 30.0.2
WordPress · Counter Box – Add Countdowns, Timers & Dynamic Counters to WordPress
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Counter Box – Add Countdowns, Timers & Dynamic Counters to WordPress. Counter Box – Add Countdowns, Timers & Dynamic Counters to WordPress: 0 hasta 2.0.13
NGINX · NGINX Gateway Fabric
El registro oficial identifica la vulnerabilidad «CWE-76: vulnerabilidad de seguridad» en NGINX Gateway Fabric. NGINX Gateway Fabric: 2.5.0 hasta 2.6.4
WordPress · Abandoned Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Abandoned Contact Form 7. Abandoned Contact Form 7: 0 hasta 2.2
WordPress · WP Review Slider Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Review Slider Pro. WP Review Slider Pro: 0 hasta 12.6.8
WordPress · WP Review Slider Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Review Slider Pro. WP Review Slider Pro: 0 hasta 12.6.8
WordPress · WP Review Slider Pro
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Review Slider Pro. WP Review Slider Pro: 0 hasta 12.6.8
WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.5.1
WordPress · Video Conferencing with Zoom
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Video Conferencing with Zoom. Video Conferencing with Zoom: 0 hasta 4.6.7
WordPress · Premmerce Dev Tools
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Premmerce Dev Tools. Premmerce Dev Tools: 0 hasta 2.0
WordPress · Media LIbrary Assistant
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Media LIbrary Assistant. Media LIbrary Assistant: n/a hasta 3.35
WordPress · GetGenie
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en GetGenie. GetGenie: n/a hasta 4.4.1
WordPress · Fusion Builder
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Fusion Builder. Fusion Builder: n/a hasta 3.15.4
WordPress · Pods
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Pods. Pods: n/a hasta 3.3.8
WordPress · Envira Photo Gallery
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Envira Photo Gallery. Envira Photo Gallery: n/a hasta 1.12.5
WordPress · GEO my WordPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GEO my WordPress. GEO my WordPress: n/a hasta 4.5.5
WordPress · SEO Plugin by Squirrly SEO
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SEO Plugin by Squirrly SEO. SEO Plugin by Squirrly SEO: n/a hasta 12.4.16
WordPress · Attendance Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Attendance Manager. Attendance Manager: n/a hasta 0.6.2
WordPress · WooCommerce POS
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WooCommerce POS. WooCommerce POS: n/a hasta 1.8.14
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en RTMKit. RTMKit: 0 hasta 2.0.7
WordPress · RD Station
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en RD Station. RD Station: n/a hasta 5.6.0
WordPress · The Events Calendar
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en The Events Calendar. The Events Calendar: 6.15.12 hasta 6.16.2
WordPress · Cornerstone
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Cornerstone. Cornerstone: n/a hasta 7.8.8
WordPress · wpDataTables
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en wpDataTables. wpDataTables: n/a hasta 7.3.6
WordPress · Directorist Booking
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Directorist Booking. Directorist Booking: n/a hasta 3.0.3
WordPress · JobSearch
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JobSearch. JobSearch: n/a hasta 3.2.7
WordPress · Enfold
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Enfold. Enfold: n/a hasta 7.1.4
Linux · Linux
El registro oficial identifica la vulnerabilidad «CWE-787: vulnerabilidad de seguridad» en Linux. Linux: abe35bf3be51482593076d516a680d79e5fbc8e1 hasta 544d857b42a1734b923040e13aa61a6fd4746cf2, b773640d5bb9e2acfd91e2695717af04d47aa116 hasta d5d01d35a5a7d36f7cb679b67d9cbdd5205672dc, 8b796475fd7882663a870456466a4fb315cc1bd6 hasta a071e057518decc5e3bec89855758f5f8786f2c5, 8b796475fd7882663a870456466a4fb315cc1bd6 hasta b685d6ef6f07a3b5ce814565a25f39f2157538a5, 8b796475fd7882663a870456466a4fb315cc1bd6 hasta 2bec122b9fb91507a758ab5e3e5c4fbe7cb3f61b, 8b796475fd7882663a870456466a4fb315cc1bd6 hasta b198ed4e52580a7238c7c7082f03906f8b310313; Linux: 5.18, 0 hasta 5.18, 5.10.260 hasta 5.10.*, 5.15.211 hasta 5.15.*, 6.1.177 hasta 6.1.*, 6.6.144 hasta 6.6.*
WordPress · Metro Magazine
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Metro Magazine. Metro Magazine: n/a hasta 1.4.1
WordPress · Valeska
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Valeska. Valeska: n/a hasta 1.2.2
WordPress · Behold
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Behold. Behold: n/a hasta 1.5
WordPress · Esmée
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Esmée. Esmée: n/a hasta 1.4
WordPress · Léonie
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Léonie. Léonie: n/a hasta 1.2.1
WordPress · TechLink
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en TechLink. TechLink: n/a hasta 1.3
WordPress · Roisin
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Roisin. Roisin: n/a hasta 1.4
WordPress · Ashtanga
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Ashtanga. Ashtanga: n/a hasta 1.2
WordPress · Kids Online Store
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Kids Online Store. Kids Online Store: n/a hasta 0.8.9
WordPress · LuxeDrive
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en LuxeDrive. LuxeDrive: n/a hasta 1.4
WordPress · Laurits
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Laurits. Laurits: n/a hasta 1.5.1
WordPress · Academy LMS Pro
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Academy LMS Pro. Academy LMS Pro: n/a hasta 3.5.2
WordPress · WP Sessions Time Monitoring Full Automatic
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Sessions Time Monitoring Full Automatic. WP Sessions Time Monitoring Full Automatic: n/a hasta 1.1.4
WordPress · Micdrop
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Micdrop. Micdrop: n/a hasta 1.3.1
WordPress · Valiance
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Valiance. Valiance: n/a hasta 1.2
WordPress · Playroom
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Playroom. Playroom: n/a hasta 1.4.1
WordPress · InPost Gallery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en InPost Gallery. InPost Gallery: n/a hasta 2.1.4.6
WordPress · Mr. SEO
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Mr. SEO. Mr. SEO: n/a hasta 2.0
WordPress · Santé
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Santé. Santé: n/a hasta 1.5.1
WordPress · NeoBeat
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en NeoBeat. NeoBeat: n/a hasta 1.7
WordPress · Fidalgo
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Fidalgo. Fidalgo: n/a hasta 1.2.2
WordPress · Aperitif
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Aperitif. Aperitif: n/a hasta 1.5
WordPress · MagOne
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MagOne. MagOne: n/a hasta 9.0
WordPress · Getaway
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Getaway. Getaway: n/a hasta 1.8
WordPress · Alloggio - Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Alloggio - Hotel Booking. Alloggio - Hotel Booking: n/a hasta 2.1.2
WordPress · Elementra
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Elementra. Elementra: n/a hasta 1.0.9
WordPress · Solene
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Solene. Solene: n/a hasta 3.4
WordPress · JupiterX Core
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JupiterX Core. JupiterX Core: n/a hasta 4.14.1
WordPress · Kapee
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Kapee. Kapee: n/a hasta 1.7.0
WordPress · EmallShop
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en EmallShop. EmallShop: n/a hasta 2.4.21
WordPress · ListingPro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ListingPro. ListingPro: n/a hasta 2.9.10
WordPress · Min Max Step Quantity Limits Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Min Max Step Quantity Limits Manager for WooCommerce. Min Max Step Quantity Limits Manager for WooCommerce: n/a hasta 5.2.2
WordPress · WPAMS
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPAMS. WPAMS: n/a hasta 49.5.3
WordPress · Softlab Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Softlab Core. Softlab Core: n/a hasta 1.2.11
WordPress · Integrio Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Integrio Core. Integrio Core: n/a hasta 1.2.8
WordPress · Thegov Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Thegov Core. Thegov Core: n/a hasta 2.0.23
WordPress · Nifty
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Nifty. Nifty: n/a hasta 1.4.1
WordPress · Support Board
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Support Board. Support Board: n/a hasta 3.8.9