WordPress · Dokan Pro
CVE-2026-65493: CWE-502: Deserialización de datos no confiables en Dokan Pro
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Dokan Pro. Dokan Pro: n/a hasta 5.0.2
DIRECTORIO CVE · 2026
Página 76 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 7501–7600 de 16.277
WordPress · Dokan Pro
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Dokan Pro. Dokan Pro: n/a hasta 5.0.2
WordPress · Dokan Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Dokan Pro. Dokan Pro: n/a hasta 5.0.7
WordPress · Query Wrangler
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Query Wrangler. Query Wrangler: n/a hasta 1.5.57
WordPress · Create
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Create. Create: 0 hasta 2.6.0
WordPress · LA-Studio Element Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LA-Studio Element Kit for Elementor. LA-Studio Element Kit for Elementor: n/a hasta 1.6.2
WordPress · LA-Studio Element Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en LA-Studio Element Kit for Elementor. LA-Studio Element Kit for Elementor: n/a hasta 1.6.2
WordPress · Photography
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Photography. Photography: n/a hasta 7.7.6
WordPress · Event post
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Event post. Event post: n/a hasta 6.0.1
WordPress · Content Control
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Content Control. Content Control: n/a hasta 2.6.5
WordPress · Style Kits
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Style Kits. Style Kits: n/a hasta 2.6.5
WordPress · HashThemes Demo Importer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HashThemes Demo Importer. HashThemes Demo Importer: n/a hasta 1.4.2
WordPress · LA-Studio Element Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LA-Studio Element Kit for Elementor. LA-Studio Element Kit for Elementor: n/a hasta 1.6.2
WordPress · Vino
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Vino. Vino: n/a hasta 1.9
WordPress · TheGem
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TheGem. TheGem: n/a hasta 5.12.1.1
WordPress · Reviewer
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Reviewer. Reviewer: n/a hasta 3.14.2
WordPress · ListingPro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ListingPro. ListingPro: n/a hasta 2.9.10
WordPress · Tonda Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Tonda Core. Tonda Core: n/a hasta 2.1.2
WordPress · Civi
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Civi. Civi: n/a hasta 2.2.4
WordPress · Modula Image Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Modula Image Gallery. Modula Image Gallery: 2.14.25 hasta 2.14.30
WordPress · Ninja Tables
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Ninja Tables. Ninja Tables: n/a hasta 5.2.10
WordPress · Virtue/Ascend/Pinnacle Toolkit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Virtue/Ascend/Pinnacle Toolkit. Virtue/Ascend/Pinnacle Toolkit: n/a hasta 4.9.12
WordPress · Kit (formerly ConvertKit)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Kit (formerly ConvertKit). Kit (formerly ConvertKit): n/a hasta 3.3.5
WordPress · Avada Core
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Avada Core. Avada Core: n/a hasta 5.15.6
WordPress · Fluent Support
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Support. Fluent Support: n/a hasta 2.3.0
WordPress · AWP Classifieds
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AWP Classifieds. AWP Classifieds: n/a hasta 4.4.7
WordPress · JetBooking
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JetBooking. JetBooking: n/a hasta 4.1.2
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en JetEngine. JetEngine: n/a hasta 3.8.11
WordPress · JetBooking
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en JetBooking. JetBooking: n/a hasta 4.1.2
WordPress · JetElements For Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetElements For Elementor. JetElements For Elementor: n/a hasta 2.9.1.1
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en GiveWP. GiveWP: n/a hasta 4.16.3
WordPress · Masteriyo - LMS
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Masteriyo - LMS. Masteriyo - LMS: n/a hasta 2.3.1
WordPress · Uncanny Automator
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Uncanny Automator. Uncanny Automator: n/a hasta 7.3.2
WordPress · Really Simple CSV Importer
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Really Simple CSV Importer. Really Simple CSV Importer: n/a hasta 1.3
WordPress · Zarinpal Gateway
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Zarinpal Gateway. Zarinpal Gateway: n/a hasta 5.1.0
WordPress · Polylang / Polylang Pro
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Polylang / Polylang Pro. Polylang: 0 hasta 3.8.5; Polylang Pro: 0 hasta 3.8.5
WordPress · ЮKassa для WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ЮKassa для WooCommerce. ЮKassa для WooCommerce: n/a hasta 2.16.1
WordPress · Product Slider for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Product Slider for WooCommerce. Product Slider for WooCommerce: n/a hasta 1.13.62
WordPress · MapSVG
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en MapSVG. MapSVG: n/a hasta 8.14.0
WordPress · Quiz And Survey Master
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Quiz And Survey Master. Quiz And Survey Master: n/a hasta 11.2.0
WordPress · Ebook Store
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ebook Store. Ebook Store: n/a hasta 6.19
WordPress · Ebook Store
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ebook Store. Ebook Store: n/a hasta 6.19
WordPress · MapSVG
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MapSVG. MapSVG: n/a hasta 8.14.0
WordPress · MapSVG
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MapSVG. MapSVG: n/a hasta 8.14.0
WordPress · MapSVG
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MapSVG. MapSVG: n/a hasta 8.14.0
Joomla · GeoIP extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-22: vulnerabilidad de seguridad» en GeoIP extension for Joomla. GeoIP extension for Joomla: 1.0.0-6.3.8
Joomla · GeoIP extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en GeoIP extension for Joomla. GeoIP extension for Joomla: 1.0.0-6.3.8
Joomla · GeoIP extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en GeoIP extension for Joomla. GeoIP extension for Joomla: 1.0.0-6.3.8
Joomla · GeoIP extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en GeoIP extension for Joomla. GeoIP extension for Joomla: 1.0.0-6.3.8
Joomla · Cache Cleaner Pro extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Cache Cleaner Pro extension for Joomla. Cache Cleaner Pro extension for Joomla: 1.0.0-9.7.6
Joomla · Cache Cleaner Pro extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Cache Cleaner Pro extension for Joomla. Cache Cleaner Pro extension for Joomla: 1.0.0-9.7.6
Joomla · Cache Cleaner Pro extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-22: vulnerabilidad de seguridad» en Cache Cleaner Pro extension for Joomla. Cache Cleaner Pro extension for Joomla: 1.0.0-9.7.6
Joomla · Cache Cleaner extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Cache Cleaner extension for Joomla. Cache Cleaner extension for Joomla: 1.0.0-9.7.6
Joomla · Articles Anywhere Pro extension for Joomla / Users Anywhere Pro extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Articles Anywhere Pro extension for Joomla / Users Anywhere Pro extension for Joomla. Articles Anywhere Pro extension for Joomla: 1.0.0-18.0.2; Users Anywhere Pro extension for Joomla: 1.0.0-1.2.7
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 3c68d44a2b49a0ac9165faa9c191e1e618c8a8d5 hasta dc11be133efca5fe3a2fb02b016dee825cc12f18, 3c68d44a2b49a0ac9165faa9c191e1e618c8a8d5 hasta b8c9aa832b52680ee40d6cab0efb081f9a69df05, 3c68d44a2b49a0ac9165faa9c191e1e618c8a8d5 hasta 50f0012da1040f69a4e788cd9aed587c9a04983f, 3c68d44a2b49a0ac9165faa9c191e1e618c8a8d5 hasta e705d81a7193dd19e69b8e2bad4696d78a4ea075, 3c68d44a2b49a0ac9165faa9c191e1e618c8a8d5 hasta 206c09b04dc5469c7ff14d8aceff2d47c88078d9, 3c68d44a2b49a0ac9165faa9c191e1e618c8a8d5 hasta 44f891bc088958399eec27f7604928694aa35581; Linux: 4.11, 0 hasta 4.11, 5.15.212 hasta 5.15.*, 6.1.178 hasta 6.1.*, 6.6.145 hasta 6.6.*, 6.12.96 hasta 6.12.*
WordPress · Simple Link Directory Pro
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Simple Link Directory Pro. Simple Link Directory Pro: n/a hasta 15.0.8
WordPress · ShopLentor Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ShopLentor Pro. ShopLentor Pro: n/a hasta 2.8.5
WordPress · ShopLentor Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ShopLentor Pro. ShopLentor Pro: n/a hasta 2.8.5
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en TrueBooker. TrueBooker: n/a hasta 1.2.3
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en TrueBooker. TrueBooker: n/a hasta 1.2.3
WordPress · Bookly
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Bookly. Bookly: n/a hasta 27.7
WordPress · WPDM – Premium Packages
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPDM – Premium Packages. WPDM – Premium Packages: n/a hasta 6.2.0
WordPress · Form Vibes – Database Manager for Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form Vibes – Database Manager for Forms. Form Vibes – Database Manager for Forms: n/a hasta 1.5.2
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Easy Appointments. Easy Appointments: n/a hasta 3.12.27
WordPress · WooCommerce Product Stock Alert
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WooCommerce Product Stock Alert. WooCommerce Product Stock Alert: n/a hasta 3.0.6
WordPress · Bookly
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bookly. Bookly: n/a hasta 27.7
WordPress · WPDM – Premium Packages
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPDM – Premium Packages. WPDM – Premium Packages: n/a hasta 6.2.0
WordPress · Participants Database
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Participants Database. Participants Database: n/a hasta 2.7.8.3
WordPress · Ziina
El registro oficial identifica la vulnerabilidad «CWE-1390: vulnerabilidad de seguridad» en Ziina. Ziina: n/a hasta 1.2.21
WordPress · Payment Gateway for PayPal on WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Payment Gateway for PayPal on WooCommerce. Payment Gateway for PayPal on WooCommerce: n/a hasta 9.1.4
WordPress · miniOrange Discord Integration
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en miniOrange Discord Integration. miniOrange Discord Integration: n/a hasta 2.2.4
WordPress · Thrive Quiz Builder
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Thrive Quiz Builder. Thrive Quiz Builder: n/a hasta 10.9.3.0
WordPress · Advanced Views
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Advanced Views. Advanced Views: n/a hasta 3.8.11
WordPress · Kali Forms
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Kali Forms. Kali Forms: n/a hasta 2.4.18
WordPress · WP BASE Booking
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en WP BASE Booking. WP BASE Booking: n/a hasta 6.3.1
WordPress · SMS Alert Order Notifications
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en SMS Alert Order Notifications. SMS Alert Order Notifications: n/a hasta 3.9.6
WordPress · MapSVG
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MapSVG. MapSVG: n/a hasta 8.14.0
WordPress · Participants Database
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Participants Database. Participants Database: n/a hasta 2.7.8.3
WordPress · Easy Digital Downloads
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Easy Digital Downloads. Easy Digital Downloads: n/a hasta 3.6.7
WordPress · WP ERP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP ERP. WP ERP: n/a hasta 1.17.5
WordPress · Easy Form Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Form Builder. Easy Form Builder: n/a hasta 4.0.12
WordPress · Buddyboss Platform
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Buddyboss Platform. Buddyboss Platform: n/a hasta 3.0.5
WordPress · Masteriyo - LMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Masteriyo - LMS. Masteriyo - LMS: n/a hasta 2.3.0
WordPress · Product Enquiry for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Product Enquiry for WooCommerce. Product Enquiry for WooCommerce: n/a hasta 2.2.34.43
WordPress · AffiliateWP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AffiliateWP. AffiliateWP: n/a hasta 2.34.0
WordPress · WP EasyPay
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP EasyPay. WP EasyPay: n/a hasta 4.5.0
WordPress · ApusListing
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en ApusListing. ApusListing: n/a hasta 1.2.63
WordPress · Ninja Forms File Uploads Extension
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Ninja Forms File Uploads Extension. Ninja Forms File Uploads Extension: n/a hasta 3.3.26
WordPress · Grand Photography
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Grand Photography. Grand Photography: n/a hasta 5.7.8
WordPress · WP Google Maps Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Google Maps Pro. WP Google Maps Pro: n/a hasta 10.1.02
WordPress · Breakdance
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Breakdance. Breakdance: n/a hasta 2.7.1
WordPress · Knit Pay
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Knit Pay. Knit Pay: n/a hasta 9.6.0.0
WordPress · Broadcast Live Video
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Broadcast Live Video. Broadcast Live Video: n/a hasta 7.2.4
WordPress · Smart Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smart Manager. Smart Manager: n/a hasta 8.90.0
WordPress · Sunshine Photo Cart
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Sunshine Photo Cart. Sunshine Photo Cart: n/a hasta 3.6.10.1
WordPress · Real Estate Manager Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real Estate Manager Pro. Real Estate Manager Pro: n/a hasta 12.8.5
WordPress · Slider Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Slider Pro. Slider Pro: n/a hasta 4.8.13
WordPress · Picture Gallery
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Picture Gallery. Picture Gallery: n/a hasta 1.6.5
WordPress · MailPoet
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en MailPoet. MailPoet: 5.30.0 hasta 5.33.0
WordPress · Sprout Clients
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Sprout Clients. Sprout Clients: n/a hasta 3.2.3
WordPress · Download Monitor - WPForms Lock
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Download Monitor - WPForms Lock. Download Monitor - WPForms Lock: n/a hasta 1.0.4