WordPress · Solace Extra
CVE-2026-16965: CWE-862: Falta de autorización en Solace Extra
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Solace Extra. Solace Extra: 0 hasta 1.6.1
DIRECTORIO CVE · 2026
Página 64 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 6301–6400 de 16.277
WordPress · Solace Extra
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Solace Extra. Solace Extra: 0 hasta 1.6.1
WordPress · Slim SEO
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Slim SEO. Slim SEO: 0 hasta 4.9.11
WordPress · LWS Optimize
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en LWS Optimize. LWS Optimize: 0 hasta 4.1.2
WordPress · InfiniteWP Client
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en InfiniteWP Client. InfiniteWP Client: 0 hasta 1.13.6
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: d4ed4a530562881cc5225050e42d96034f405aae hasta c8ade01170a27d8ede0d761c255268af81e417f8, d4ed4a530562881cc5225050e42d96034f405aae hasta 001835c599899ef1bd3506a815110a6374451554, d4ed4a530562881cc5225050e42d96034f405aae hasta 7c422364acd93d7da1dfc27d6b54635a269653a1, d4ed4a530562881cc5225050e42d96034f405aae hasta 02430f6f729b297e803d0605871f0a670b4eafd6, d4ed4a530562881cc5225050e42d96034f405aae hasta 57ba829804fe6d34bbac3b826c4b15c1caa54862, d4ed4a530562881cc5225050e42d96034f405aae hasta 89df5d71f83f8e2781286798fd8ae5e42cf5f1a7; Linux: 4.9, 0 hasta 4.9, 5.10.266 hasta 5.10.*, 5.15.217 hasta 5.15.*, 6.1.184 hasta 6.1.*, 6.6.153 hasta 6.6.*
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 96c66e87deeeb3cc78a3b82a1de8e365eec206c1 hasta 7996013b85687034d2e820cef94d6404192e3a3d, 96c66e87deeeb3cc78a3b82a1de8e365eec206c1 hasta 2c87a087c20632d68920272173b5d7c47f9bcf70, 96c66e87deeeb3cc78a3b82a1de8e365eec206c1 hasta 2f2312c422fd2695da772cecb30c69994b795964; Linux: 5.2, 0 hasta 5.2, 6.18.40 hasta 6.18.*, 7.1.5 hasta 7.1.*, 7.2 hasta *
WordPress · Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ. Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ: 0 hasta 3.1.8
WordPress · AI Engine
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AI Engine. AI Engine: 0 hasta 3.6.6
WordPress · AI Engine
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en AI Engine. AI Engine: 0 hasta 3.6.4
WordPress · Solace Extra
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Solace Extra. Solace Extra: 0 hasta 1.6.1
WordPress · Download Monitor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Download Monitor. Download Monitor: 0 hasta 5.2.6
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.5
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.5
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.5
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.5
WordPress · Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection. Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection: 1.2.7 hasta 1.4.0
WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution: 0 hasta 5.0.11
WordPress · WP Statistics
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Statistics. WP Statistics: 0 hasta 14.16.10
WordPress · YMC Filter
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en YMC Filter. YMC Filter: 0 hasta 3.12.9
WordPress · YMC Filter
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en YMC Filter. YMC Filter: 3.6.0 hasta 3.12.8
WordPress · Link Library
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Link Library. Link Library: 0 hasta 7.9.4
WordPress · Appointment Hour Booking
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Appointment Hour Booking. Appointment Hour Booking: 0 hasta 1.5.88
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Newsletters. Newsletters: 0 hasta 4.16
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Newsletters. Newsletters: 0 hasta 4.16
WordPress · AI Copilot – Content Generator
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en AI Copilot – Content Generator. AI Copilot – Content Generator: 0 hasta 1.5.6
Joomla · SEBLOD extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SEBLOD extension for Joomla. SEBLOD extension for Joomla: 1.0.0-3.29.0, 4.0.0-4.6.0, 5.0.0-6.0.0
Joomla · SP Page Builder extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en SP Page Builder extension for Joomla. SP Page Builder extension for Joomla: 1.0.0-6.6.2
Joomla · Phoca Commander extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Phoca Commander extension for Joomla. Phoca Commander extension for Joomla: 1.0.0-6.1.3
Joomla · Phoca Commander extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Phoca Commander extension for Joomla. Phoca Commander extension for Joomla: 1.0.0-6.1.3
Joomla · Phoca Commander extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Phoca Commander extension for Joomla. Phoca Commander extension for Joomla: 1.0.0-6.1.3
WordPress · WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS) - Reflected» en WordPress. WordPress: 0 hasta 7.0.3
WordPress · shareopenly
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en shareopenly. shareopenly: < 1.2.1
WordPress · code-embed
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en code-embed. code-embed: < 2.6.1
WordPress · WP Maps
El registro oficial identifica la vulnerabilidad «CWE-400: vulnerabilidad de seguridad» en WP Maps. WP Maps: 0 hasta 4.9.7
WordPress · WP Maps
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Maps. WP Maps: 0 hasta 4.9.7
WordPress · Estatik Real Estate Plugin
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Estatik Real Estate Plugin. Estatik Real Estate Plugin: 0 hasta 4.3.3
WordPress · Ajax Search Lite
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Ajax Search Lite. Ajax Search Lite: 0 hasta 4.14.5
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · Meow Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Meow Gallery. Meow Gallery: 0 hasta 5.5.2
WordPress · Content Views
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Content Views. Content Views: 0 hasta 4.5
WordPress · Templately
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Templately. Templately: 0 hasta 3.7.1
WordPress · BNE Testimonials
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en BNE Testimonials. BNE Testimonials: 0 hasta 2.0.8.2
WordPress · Simple CAPTCHA with Cloudflare Turnstile
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Simple CAPTCHA with Cloudflare Turnstile. Simple CAPTCHA with Cloudflare Turnstile: 0 hasta 1.42.0
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.1
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.1
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.1
WordPress · WP Events Manager
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en WP Events Manager. WP Events Manager: 0 hasta 2.2.5
WordPress · Comments
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Comments. Comments: 0 hasta 7.6.60
WordPress · Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content. Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content: 2.6.8 hasta 2.8.4
WordPress · TrueBooker – Appointment Booking and Scheduler System
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.3
WordPress · TrueBooker – Appointment Booking and Scheduler System
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.3
WordPress · Subscribe2
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Subscribe2. Subscribe2: 0 hasta 10.46
WordPress · WP Events Manager
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en WP Events Manager. WP Events Manager: 0 hasta 2.2.5
WordPress · Ultra Addons for Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultra Addons for Contact Form 7. Ultra Addons for Contact Form 7: 0 hasta 3.5.43
WordPress · Stream – Activity Log & Audit Trail
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Stream – Activity Log & Audit Trail. Stream – Activity Log & Audit Trail: 0 hasta 4.2.0
Microsoft Office · zephyr
El registro oficial identifica la vulnerabilidad «use-after-free» en zephyr. zephyr: 1.12.0 hasta 4.4.2
Microsoft Office · cti-transmute
El registro oficial identifica la vulnerabilidad «CWE-79: vulnerabilidad de seguridad» en cti-transmute. cti-transmute: 0 hasta 1.4.0
Microsoft Office · Microsoft SharePoint Online
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Microsoft SharePoint Online. Microsoft SharePoint Online: -
Microsoft Office · html_sanitize_ex
El registro oficial identifica la vulnerabilidad «CWE-1333: vulnerabilidad de seguridad» en html_sanitize_ex. html_sanitize_ex: 0.3.1 hasta 1.4.5, 1.5.0-rc.0 hasta 1.5.3; html_sanitize_ex: 21f90012eb21aa36f4e3701b7547e12faf0f3c8b hasta *
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 3f9b7101bea1dcb63410c016ceb266f6e9f733c9 hasta dfefa3c51370f84acb643cddf98bb42c885d0483, b35087763a44d1eb45857f799579a351332be505 hasta 52db77a13be224e09eb4ba6b4252ae8ab9085c2c, ac41e90d8daa8815d8bee774a1975435fbfe1ae7 hasta d0208e08d64d99383e09852a76cc3038c5a4c3ab, fb3bd914b3ec28f5fb697ac55c4846ac2d542855 hasta 6703dba1d14cbd6647cd1ccfa3a3fa94b64dd096, fb3bd914b3ec28f5fb697ac55c4846ac2d542855 hasta e262f28a69ae9e0791248f93b0173c1d1f3e1d5d, fb3bd914b3ec28f5fb697ac55c4846ac2d542855 hasta bfe7f9993467ba431b2731437949ac1e2634e771; Linux: 6.5, 0 hasta 6.5, 5.10.264 hasta 5.10.*, 5.15.215 hasta 5.15.*, 6.1.182 hasta 6.1.*, 6.6.150 hasta 6.6.*
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Simple Membership. Simple Membership: n/a hasta 4.7.8
WordPress · WooCommerce Multilingual & Multicurrency
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WooCommerce Multilingual & Multicurrency. WooCommerce Multilingual & Multicurrency: n/a hasta 5.5.6
WordPress · e2pdf
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en e2pdf. e2pdf: n/a hasta 1.32.40
WordPress · CTX Feed
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en CTX Feed. CTX Feed: n/a hasta 6.6.42
WordPress · Total Upkeep
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Total Upkeep. Total Upkeep: n/a hasta 1.17.2
WordPress · Facebook for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Facebook for WooCommerce. Facebook for WooCommerce: n/a hasta 3.7.5
WordPress · Subscribe to Comments
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Subscribe to Comments. Subscribe to Comments: n/a hasta 2.3.1
WordPress · Facebook for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Facebook for WordPress. Facebook for WordPress: n/a hasta 5.2.1
WordPress · MailOptin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MailOptin. MailOptin: n/a hasta 1.2.78.0
WordPress · Rank Math SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Rank Math SEO. Rank Math SEO: n/a hasta 1.0.274.1
WordPress · Profile Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Profile Builder. Profile Builder: n/a hasta 3.16.5
WordPress · Dokan
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Dokan. Dokan: n/a hasta 5.0.10
WordPress · Gutenberg Blocks by Kadence Blocks
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Gutenberg Blocks by Kadence Blocks. Gutenberg Blocks by Kadence Blocks: n/a hasta 3.7.8
WordPress · W3 Total Cache
El registro oficial identifica la vulnerabilidad «CWE-35: Path Traversal: '.../...//'» en W3 Total Cache. W3 Total Cache: n/a hasta 2.10.2
WordPress · Thrive Architect
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Thrive Architect. Thrive Architect: n/a hasta 10.9.3.1
WordPress · Colissimo Officiel : Méthodes de livraison pour WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Colissimo Officiel : Méthodes de livraison pour WooCommerce. Colissimo Officiel : Méthodes de livraison pour WooCommerce: n/a hasta 2.10.0
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP. GiveWP: n/a hasta 4.16.5
WordPress · Ultimate Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Addons for Elementor. Ultimate Addons for Elementor: n/a hasta 1.45.2
WordPress · Plugins Garbage Collector (Database Cleanup)
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Plugins Garbage Collector (Database Cleanup). Plugins Garbage Collector (Database Cleanup): n/a hasta 0.14
WordPress · Featured Video Plus
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Featured Video Plus. Featured Video Plus: n/a hasta 2.3.3
WordPress · Export Import Menus
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Export Import Menus. Export Import Menus: n/a hasta 1.9.2
WordPress · Custom CSS and JavaScript
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Custom CSS and JavaScript. Custom CSS and JavaScript: n/a hasta 2.0.16
WordPress · Theme My Login
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Theme My Login. Theme My Login: n/a hasta 7.1.14
WordPress · Advanced Custom Fields: Font Awesome Field
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Custom Fields: Font Awesome Field. Advanced Custom Fields: Font Awesome Field: n/a hasta 6.1.1
WordPress · Type Hub
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Type Hub. Type Hub: n/a hasta 2.0.6
WordPress · SEO Plugin by Squirrly SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SEO Plugin by Squirrly SEO. SEO Plugin by Squirrly SEO: n/a hasta 14.2.0
WordPress · WP Data Access
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Data Access. WP Data Access: n/a hasta 5.5.79
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: n/a hasta 3.29.10
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: n/a hasta 3.29.10
WordPress · Events Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Events Manager. Events Manager: n/a hasta 7.4.1
WordPress · Legal Text Connector of the IT-Recht Kanzlei
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Legal Text Connector of the IT-Recht Kanzlei. Legal Text Connector of the IT-Recht Kanzlei: n/a hasta 1.0.13
WordPress · WP Event SOlution
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en WP Event SOlution. WP Event SOlution: n/a hasta 4.1.9
WordPress · WordPress File Upload
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WordPress File Upload. WordPress File Upload: n/a hasta 5.1.7
WordPress · WPIDE – File Manager & Code Editor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPIDE – File Manager & Code Editor. WPIDE – File Manager & Code Editor: n/a hasta 3.5.7
WordPress · Advanced AJAX Product Filters
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced AJAX Product Filters. Advanced AJAX Product Filters: n/a hasta 3.2.0.3
WordPress · Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder. Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder: n/a hasta 1.9.0
WordPress · AI ANN
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en AI ANN. AI ANN: n/a hasta 1.29.0