WordPress · ProfilePress
CVE-2026-66047: Vulnerabilidad de seguridad en ProfilePress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en ProfilePress. ProfilePress: 0 hasta 4.17.2
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 10 de 70
WordPress · ProfilePress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en ProfilePress. ProfilePress: 0 hasta 4.17.2
WordPress · Really Simple Security
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Really Simple Security. Really Simple Security: 0 hasta 9.8.0
WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.13
WordPress · MW WP Form
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en MW WP Form. MW WP Form: 0 hasta 5.1.6
WordPress · Customer Reviews for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Customer Reviews for WooCommerce. Customer Reviews for WooCommerce: 0 hasta 5.118.0
WordPress · WPvivid — Backup, Migration & Staging
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WPvivid — Backup, Migration & Staging. WPvivid — Backup, Migration & Staging: 0 hasta 0.9.133
WordPress · MyHome Core
El registro oficial identifica la vulnerabilidad «CWE-289: vulnerabilidad de seguridad» en MyHome Core. MyHome Core: 0 hasta 4.4.5
WordPress · SOGO Add Script to Individual Pages Header Footer
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en SOGO Add Script to Individual Pages Header Footer. SOGO Add Script to Individual Pages Header Footer: 0 hasta 3.9
WordPress · geotargetingwp
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en geotargetingwp. geotargetingwp: 0 hasta 3.5.6.2
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: 0 hasta 3.29.11
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.43
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.42
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.40
WordPress · WP Ultimate CSV Importer
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Ultimate CSV Importer. WP Ultimate CSV Importer: 0 hasta 9.0
WordPress · Stripe Payment Forms by WP Full Pay
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Stripe Payment Forms by WP Full Pay. Stripe Payment Forms by WP Full Pay: 0 hasta 8.5.5
WordPress · Rank Math SEO
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Rank Math SEO. Rank Math SEO: 1.0.271 hasta 1.0.277
WordPress · Booking for Appointments and Events Calendar
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Booking for Appointments and Events Calendar. Booking for Appointments and Events Calendar: 1.2.32 hasta 2.4.9
WordPress · 爱采集数据采集和发布插件
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en 爱采集数据采集和发布插件. 爱采集数据采集和发布插件: 0 hasta 1.0.0
WordPress · HEL Online Classroom: AI-powered Online Classrooms
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en HEL Online Classroom: AI-powered Online Classrooms. HEL Online Classroom: AI-powered Online Classrooms: 0 hasta 1.0.3
WordPress · HEL Online Classroom: AI-powered Online Classrooms
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en HEL Online Classroom: AI-powered Online Classrooms. HEL Online Classroom: AI-powered Online Classrooms: 0 hasta 1.0.3
WordPress · HEL Online Classroom: AI-powered Online Classrooms
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en HEL Online Classroom: AI-powered Online Classrooms. HEL Online Classroom: AI-powered Online Classrooms: 0 hasta 1.0.3
WordPress · Appointment Booking Calendar Plugin and Scheduling Plugin
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Appointment Booking Calendar Plugin and Scheduling Plugin. Appointment Booking Calendar Plugin and Scheduling Plugin: 1.5.6 hasta 1.6.3
WordPress · User Profile Builder
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en User Profile Builder. User Profile Builder: 3.8.1 hasta 4.0.1
WordPress · User Profile Builder
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en User Profile Builder. User Profile Builder: 3.3.4 hasta 4.0.1
WordPress · User Profile Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en User Profile Builder. User Profile Builder: 3.3.4 hasta 4.0.1
WordPress · SAML Single Sign On – SSO Login
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en SAML Single Sign On – SSO Login. SAML Single Sign On – SSO Login: 0 hasta 5.4.6
WordPress · Catfolders Document Gallery Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Catfolders Document Gallery Pro. Catfolders Document Gallery Pro: 2.0.6 hasta 2.0.7
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MStore API. MStore API: 0 hasta 4.21.1
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MStore API. MStore API: 0 hasta 4.21.1
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Newsletters. Newsletters: 0 hasta 4.17
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-326: vulnerabilidad de seguridad» en Newsletters. Newsletters: 0 hasta 4.17
WordPress · Total processing card payments for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Total processing card payments for WooCommerce. Total processing card payments for WooCommerce: 0 hasta 7.3
WordPress · SmartAIPress
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en SmartAIPress. SmartAIPress: 0 hasta 1.2.0
WordPress · Uix UserCenter
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Uix UserCenter. Uix UserCenter: 0 hasta 1.0.3
WordPress · Rest Routes
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Rest Routes. Rest Routes: 0 hasta 5.5.5
WordPress · Custom User Registration Fields for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Custom User Registration Fields for WooCommerce. Custom User Registration Fields for WooCommerce: 0 hasta 2.2.3
WordPress · SigmaForms Pro – AI Generated Forms
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en SigmaForms Pro – AI Generated Forms. SigmaForms Pro – AI Generated Forms: 0 hasta 1.4.5
WordPress · MemberHero
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en MemberHero. MemberHero: 0 hasta 6.9
WordPress · WPBulky
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPBulky. WPBulky: n/a hasta 1.2.2
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en GiveWP. GiveWP: n/a hasta 4.16.7.1
WordPress · Forminator
El registro oficial identifica la vulnerabilidad «CWE-294: vulnerabilidad de seguridad» en Forminator. Forminator: n/a hasta 1.57.1
WordPress · Loops & Logic
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Loops & Logic. Loops & Logic: 0
WordPress · Essential Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Essential Addons for Elementor. Essential Addons for Elementor: n/a hasta 6.8.0
WordPress · Simple Payment
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Simple Payment. Simple Payment: n/a hasta 2.5.2
WordPress · WpEvently
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WpEvently. WpEvently: n/a hasta 5.5.0
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetEngine. JetEngine: n/a hasta 3.8.14.2
WordPress · WpEvently
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WpEvently. WpEvently: n/a hasta 5.5.0
WordPress · Rank Math SEO
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Rank Math SEO. Rank Math SEO: n/a hasta 1.0.276
WordPress · WP Job Portal
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP Job Portal. WP Job Portal: n/a hasta 2.5.9
WordPress · Smush Image Compression and Optimization
El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en Smush Image Compression and Optimization. Smush Image Compression and Optimization: n/a hasta 4.2.0
WordPress · ACF Extended
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ACF Extended. ACF Extended: n/a hasta 0.9.2.6
WordPress · User Registration & Membership
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en User Registration & Membership. User Registration & Membership: 0 hasta 5.2.6
WordPress · User Registration & Membership
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en User Registration & Membership. User Registration & Membership: 0 hasta 5.2.5
WordPress · Breeze Cache
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Breeze Cache. Breeze Cache: 0 hasta 2.5.13
WordPress · Quiz and Survey Master (QSM)
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Quiz and Survey Master (QSM). Quiz and Survey Master (QSM): 0 hasta 11.2.4
WordPress · WCFM Marketplace
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WCFM Marketplace. WCFM Marketplace: 3.7.1 hasta 3.8.2
WordPress · Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization. Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization: 0 hasta 4.2.10
WordPress · WPMU DEV Dashboard
El registro oficial identifica la vulnerabilidad «CWE-347: vulnerabilidad de seguridad» en WPMU DEV Dashboard. WPMU DEV Dashboard: 0 hasta 5.0.1
WordPress · TranslatePress – Translate Multilingual sites with AI Translation
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TranslatePress – Translate Multilingual sites with AI Translation. TranslatePress – Translate Multilingual sites with AI Translation: 0 hasta 3.3.3
WordPress · Booking for Appointments and Events Calendar – Amelia
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.2
WordPress · Customer Reviews for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Customer Reviews for WooCommerce. Customer Reviews for WooCommerce: 0 hasta 5.106.0
WordPress · All-in-One WP Migration Unlimited Extension
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en All-in-One WP Migration Unlimited Extension. All-in-One WP Migration Unlimited Extension: 0 hasta 2.84
WordPress · WP Rocket
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Rocket. WP Rocket: 0 hasta 3.21.0.1
WordPress · GiveWP – Donation Plugin and Fundraising Platform
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP – Donation Plugin and Fundraising Platform. GiveWP – Donation Plugin and Fundraising Platform: 0 hasta 4.14.4
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en wpForo Forum. wpForo Forum: 0 hasta 2.4.17
WordPress · Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder with AI
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder with AI. Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder with AI: 0 hasta 3.4.4
WordPress · ElementsKit Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ElementsKit Pro. ElementsKit Pro: 0 hasta 4.10.1
WordPress · n/a
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en n/a. n/a: n/a
WordPress · n/a
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en n/a. n/a: n/a
WordPress · Envira Gallery – Image Photo Gallery, Albums, Video Gallery, Slideshows & More
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Envira Gallery – Image Photo Gallery, Albums, Video Gallery, Slideshows & More. Envira Gallery – Image Photo Gallery, Albums, Video Gallery, Slideshows & More: 0 hasta 1.12.4
WordPress · LiteSpeed Cache
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LiteSpeed Cache. LiteSpeed Cache: 0 hasta 7.7
WordPress · Ultimate Member
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Ultimate Member. Ultimate Member: 2.6.7 hasta 2.13.0
WordPress · shared-files-pro
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en shared-files-pro. shared-files-pro: 0 hasta 1.7.70
WordPress · One User Avatar | User Profile Picture
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en One User Avatar | User Profile Picture. One User Avatar | User Profile Picture: 0 hasta 2.5.4
WordPress · LiteSpeed Cache
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LiteSpeed Cache. LiteSpeed Cache: 0 hasta 7.8.1
WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.0.1
WordPress · Tutor LMS – eLearning and online course solution
El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.5
WordPress · Avada (Fusion) Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Avada (Fusion) Builder. Avada (Fusion) Builder: 0 hasta 3.15.6
WordPress · Smart Slider 3
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smart Slider 3. Smart Slider 3: 0 hasta 3.5.1.38
WordPress · User Frontend
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en User Frontend. User Frontend: 4.3.0 hasta 4.3.10
WordPress · User Frontend
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en User Frontend. User Frontend: 0 hasta 4.3.10
WordPress · Shared Files / shared-files-pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Shared Files / shared-files-pro. Shared Files: 0 hasta 1.7.67; shared-files-pro: 0 hasta 1.7.70
WordPress · Shared Files / shared-files-pro
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Shared Files / shared-files-pro. Shared Files: 0 hasta 1.7.67; shared-files-pro: 0 hasta 1.7.68
WordPress · Push Notification for Post and BuddyPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Push Notification for Post and BuddyPress. Push Notification for Post and BuddyPress: n/a hasta 3.20
WordPress · Suggestion Engine for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Suggestion Engine for WooCommerce. Suggestion Engine for WooCommerce: n/a hasta 2.0.11
WordPress · Kali Forms
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Kali Forms. Kali Forms: n/a hasta 2.4.23
WordPress · Ditty
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ditty. Ditty: n/a hasta 3.1.67
WordPress · FluentBooking Pro
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en FluentBooking Pro. FluentBooking Pro: n/a hasta 2.2.4
WordPress · FluentPlayer Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en FluentPlayer Pro. FluentPlayer Pro: n/a hasta 1.3.2
WordPress · GeoDirectory
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en GeoDirectory. GeoDirectory: n/a hasta 2.8.176
WordPress · SureFeedback Client Site
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SureFeedback Client Site. SureFeedback Client Site: n/a hasta 1.2.12
WordPress · 12 Step Meeting List
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en 12 Step Meeting List. 12 Step Meeting List: 3.17 hasta 3.19.17
WordPress · WP w3all phpBB
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP w3all phpBB. WP w3all phpBB: n/a hasta 3.0.6
WordPress · Hash Form
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Hash Form. Hash Form: n/a hasta 1.4.1
WordPress · CozyStay
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CozyStay. CozyStay: n/a hasta 1.10.0
WordPress · Beautiful Taxonomy Filters
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Beautiful Taxonomy Filters. Beautiful Taxonomy Filters: n/a hasta 2.4.6
WordPress · Geo Controller
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Geo Controller. Geo Controller: n/a hasta 8.9.8
WordPress · Like Button Rating
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Like Button Rating. Like Button Rating: n/a hasta 2.6.61
WordPress · Music Player for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Music Player for WooCommerce. Music Player for WooCommerce: n/a hasta 1.8.9
WordPress · CP Media Player
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CP Media Player. CP Media Player: n/a hasta 1.3.0