WordPress · Flatsome
CVE-2026-57731: CWE-862: Falta de autorización en Flatsome
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flatsome. Flatsome: n/a hasta 3.20.5
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 33 de 70
WordPress · Flatsome
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flatsome. Flatsome: n/a hasta 3.20.5
WordPress · Flatsome
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flatsome. Flatsome: n/a hasta 3.20.5
WordPress · Werkstatt
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Werkstatt. Werkstatt: n/a hasta 4.7.2
WordPress · Werkstatt
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Werkstatt. Werkstatt: n/a hasta 4.7.2
WordPress · POS Entegratör
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en POS Entegratör. POS Entegratör: n/a hasta 3.7.103
WordPress · Custom Field Template
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Custom Field Template. Custom Field Template: n/a hasta 2.7.8
WordPress · WowAddons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WowAddons. WowAddons: n/a hasta 1.6.14
WordPress · Martfury - WooCommerce Marketplace WordPress Theme
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Martfury - WooCommerce Marketplace WordPress Theme. Martfury - WooCommerce Marketplace WordPress Theme: n/a hasta 3.2.8
WordPress · TheFox
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TheFox. TheFox: n/a hasta 3.9.70
WordPress · WP Fast Total Search
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Fast Total Search. WP Fast Total Search: n/a hasta 1.80.280
WordPress · Simple Link Directory
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple Link Directory. Simple Link Directory: n/a hasta 15.0.5
WordPress · GeoDirectory
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en GeoDirectory. GeoDirectory: n/a hasta 2.8.161
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Kirki. Kirki: n/a hasta 6.0.11
WordPress · GeekyBot
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GeekyBot. GeekyBot: n/a hasta 1.2.5
WordPress · Slider Revolution
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Slider Revolution. Slider Revolution: 7.0.0 hasta 7.0.16
WordPress · Novalnet Payment Gateway for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Novalnet Payment Gateway for WooCommerce. Novalnet Payment Gateway for WooCommerce: n/a hasta 12.10.3
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Photo Album Plus. WP Photo Album Plus: n/a hasta 9.2.02.004
WordPress · Timetics
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Timetics. Timetics: n/a hasta 1.0.58
WordPress · Optimole
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Optimole. Optimole: n/a hasta 4.2.7
WordPress · wpDataTables
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en wpDataTables. wpDataTables: n/a hasta 6.5.1.1
WordPress · perfmatters
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en perfmatters. perfmatters: n/a hasta 2.6.4
WordPress · Google Maps CP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Google Maps CP. Google Maps CP: n/a hasta 1.2.5
WordPress · Advanced Contact form 7 DB
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Contact form 7 DB. Advanced Contact form 7 DB: n/a hasta 2.0.9
WordPress · Admin and Site Enhancements (ASE) Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Admin and Site Enhancements (ASE) Pro. Admin and Site Enhancements (ASE) Pro: n/a hasta 8.8.5
WordPress · Blocksy Companion Pro
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Blocksy Companion Pro. Blocksy Companion Pro: n/a hasta 2.1.46
WordPress · W3 Total Cache
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en W3 Total Cache. W3 Total Cache: n/a hasta 2.9.4
WordPress · Booktics
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Booktics. Booktics: n/a hasta 1.0.21
WordPress · Modula - PRO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Modula - PRO. Modula - PRO: n/a hasta 2.10.8
WordPress · WPAdverts
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPAdverts. WPAdverts: n/a hasta 2.3.1
WordPress · ChatBot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ChatBot. ChatBot: n/a hasta 8.3.2
WordPress · Survey Maker
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Survey Maker. Survey Maker: n/a hasta 5.2.2.5
WordPress · eCommerce Product Catalog
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en eCommerce Product Catalog. eCommerce Product Catalog: n/a hasta 3.5.4
WordPress · ReviewX
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ReviewX. ReviewX: n/a hasta 2.3.10
WordPress · Customize My Account for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Customize My Account for WooCommerce. Customize My Account for WooCommerce: n/a hasta 4.3.9
WordPress · Search Atlas SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Search Atlas SEO. Search Atlas SEO: n/a hasta 2.6.6
WordPress · MC Woocommerce Wishlist
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MC Woocommerce Wishlist. MC Woocommerce Wishlist: n/a hasta 1.9.19
WordPress · Classified Listing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Classified Listing. Classified Listing: n/a hasta 5.4.2
WordPress · JetReviews
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetReviews. JetReviews: n/a hasta 3.0.0.1
WordPress · Link Whisper Premium
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Link Whisper Premium. Link Whisper Premium: n/a hasta 2.9.0
WordPress · ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-1390: vulnerabilidad de seguridad» en ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce. ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce: n/a hasta 2.2.0
WordPress · HandL UTM Grabber
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HandL UTM Grabber. HandL UTM Grabber: n/a hasta 2.9.2
WordPress · WP Debugging
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Debugging. WP Debugging: n/a hasta 2.12.2
WordPress · WPeMatico RSS Feed Fetcher
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPeMatico RSS Feed Fetcher. WPeMatico RSS Feed Fetcher: n/a hasta 2.8.17
WordPress · Paid Member Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Paid Member Subscriptions. Paid Member Subscriptions: n/a hasta 3.0.4
WordPress · Hotel Booking Lite
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Hotel Booking Lite. Hotel Booking Lite: n/a hasta 6.0.3
WordPress · Internal Links Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Internal Links Manager. Internal Links Manager: n/a hasta 3.0.3
WordPress · Classified Listing
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Classified Listing. Classified Listing: n/a hasta 5.4.2
WordPress · Real Estate 7
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real Estate 7. Real Estate 7: n/a hasta 3.5.9
WordPress · ShortPixel Adaptive Images
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShortPixel Adaptive Images. ShortPixel Adaptive Images: n/a hasta 3.11.3
WordPress · Themify Popup
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Themify Popup. Themify Popup: n/a hasta 1.4.3
WordPress · Divi Form Builder
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Divi Form Builder. Divi Form Builder: 0 hasta 5.1.8
WordPress · Academy LMS – WordPress LMS Plugin for Complete eLearning Solution
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Academy LMS – WordPress LMS Plugin for Complete eLearning Solution. Academy LMS – WordPress LMS Plugin for Complete eLearning Solution: 0 hasta 3.8.1
WordPress · Tax Exempt for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-35: Path Traversal: '.../...//'» en Tax Exempt for WooCommerce. Tax Exempt for WooCommerce: n/a hasta 1.9.5
WordPress · Audrey
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Audrey. Audrey: n/a hasta 1.5
WordPress · NOWPayments for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en NOWPayments for WooCommerce. NOWPayments for WooCommerce: n/a hasta 1.4.0
WordPress · Five Star Business Profile and Schema
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Five Star Business Profile and Schema. Five Star Business Profile and Schema: n/a hasta 2.3.19
WordPress · Motors
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Motors. Motors: n/a hasta 5.6.80
WordPress · TheFox
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TheFox. TheFox: n/a hasta 3.9.76
WordPress · Automotive Car Dealership Business
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Automotive Car Dealership Business. Automotive Car Dealership Business: n/a hasta 13.3.3
WordPress · Automotive Listings
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Automotive Listings. Automotive Listings: n/a hasta 18.6
WordPress · Zegen
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Zegen. Zegen: n/a hasta 1.1.9
WordPress · Werkstatt
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Werkstatt. Werkstatt: n/a hasta 4.8.3
WordPress · Pearl - Corporate Business
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Pearl - Corporate Business. Pearl - Corporate Business: n/a hasta 3.4.10
WordPress · NativeChurch
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NativeChurch. NativeChurch: n/a hasta 4.8.8.2
WordPress · LMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LMS. LMS: n/a hasta 9.7
WordPress · Kids Life | Children School WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kids Life | Children School WordPress. Kids Life | Children School WordPress: n/a hasta 5.2
WordPress · ARMember Premium
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en ARMember Premium. ARMember Premium: n/a hasta 7.6
WordPress · Request a Quote – Quote Forms for Any WordPress Site
El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en Request a Quote – Quote Forms for Any WordPress Site. Request a Quote – Quote Forms for Any WordPress Site: 0 hasta 2.5.5
WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.8
WordPress · GiveWP – Donation Plugin and Fundraising Platform
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP – Donation Plugin and Fundraising Platform. GiveWP – Donation Plugin and Fundraising Platform: 0 hasta 4.16.1
WordPress · JetFormBuilder — Dynamic Blocks Form Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JetFormBuilder — Dynamic Blocks Form Builder. JetFormBuilder — Dynamic Blocks Form Builder: 0 hasta 3.6.3
WordPress · Ninja Forms - File Uploads
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Ninja Forms - File Uploads. Ninja Forms - File Uploads: 0 hasta 3.3.29
WordPress · Houzez Property Feed
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Houzez Property Feed. Houzez Property Feed: 0 hasta 2.5.46
WordPress · RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator. RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator: 0 hasta 5.2.1
WordPress · Perfmatters
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Perfmatters. Perfmatters: 0 hasta 2.6.4
WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.6.2
WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.0.11
WordPress · JoomSport – for Sports: Team & League, Football, Hockey & more
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JoomSport – for Sports: Team & League, Football, Hockey & more. JoomSport – for Sports: Team & League, Football, Hockey & more: 0 hasta 5.7.8
WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.0.11
WordPress · User Registration & Membership
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en User Registration & Membership. User Registration & Membership: 0 hasta 5.2.0
WordPress · My Calendar – Accessible Event Manager
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en My Calendar – Accessible Event Manager. My Calendar – Accessible Event Manager: 0 hasta 3.7.14
WordPress · Adminify
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Adminify. Adminify: 0 hasta 4.2.10
WordPress · Envo's Templates & Widgets for Elementor and WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Envo's Templates & Widgets for Elementor and WooCommerce. Envo's Templates & Widgets for Elementor and WooCommerce: 0 hasta 1.4.26
WordPress · Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress. Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress: 0 hasta 5.9.27
WordPress · Fluent Forms
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Fluent Forms. Fluent Forms: 0 hasta 6.2.5
WordPress · Product Video Gallery for Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Product Video Gallery for Woocommerce. Product Video Gallery for Woocommerce: 0 hasta 1.5.1.8
WordPress · Insert Pages
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Insert Pages. Insert Pages: 0 hasta 3.11.4
WordPress · yootheme
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en yootheme. yootheme: 0 hasta 5.0.35
WordPress · Kali Forms — Contact Form & Drag-and-Drop Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kali Forms — Contact Form & Drag-and-Drop Builder. Kali Forms — Contact Form & Drag-and-Drop Builder: 0 hasta 2.4.13
WordPress · Custom Payment Gateways for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Custom Payment Gateways for WooCommerce. Custom Payment Gateways for WooCommerce: 0 hasta 2.1.0
WordPress · WP-BusinessDirectory – Business directory plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en WP-BusinessDirectory – Business directory plugin for WordPress. WP-BusinessDirectory – Business directory plugin for WordPress: 0 hasta 4.0.1
WordPress · Shortcodes and extra features for Phlox theme
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Shortcodes and extra features for Phlox theme. Shortcodes and extra features for Phlox theme: n/a hasta 2.17.16
WordPress · HubSpot
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en HubSpot. HubSpot: n/a hasta 11.3.51
WordPress · VikBooking Hotel Booking Engine & PMS
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: n/a hasta 1.8.12
WordPress · Enable Media Replace
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Enable Media Replace. Enable Media Replace: n/a hasta 4.2.1
WordPress · ApplyOnline
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ApplyOnline. ApplyOnline: n/a hasta 2.6.7.6
WordPress · ThumbPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ThumbPress. ThumbPress: n/a hasta 6.3.2
WordPress · PrivateContent
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en PrivateContent. PrivateContent: n/a hasta 9.9.2
WordPress · Woffice
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Woffice. Woffice: n/a hasta 5.4.33
WordPress · Webba Booking
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Webba Booking. Webba Booking: n/a hasta 6.4.13