WordPress · NewsExo
CVE-2026-39618: Vulnerabilidad de seguridad en NewsExo
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en NewsExo. NewsExo: 0 hasta 7.1
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 52 de 70
WordPress · NewsExo
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en NewsExo. NewsExo: 0 hasta 7.1
WordPress · Bluestreet
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Bluestreet. Bluestreet: 0 hasta 1.7.3
WordPress · Download Attachments
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Download Attachments. Download Attachments: 0 hasta 1.4.0
WordPress · Download Manager
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Download Manager. Download Manager: 0 hasta 3.3.53
WordPress · JW Player for WordPress
El registro oficial identifica la vulnerabilidad «Falta de autorización» en JW Player for WordPress. JW Player for WordPress: 0 hasta 2.3.6
WordPress · Boutique
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Boutique. Boutique: 0 hasta 2.3.3
WordPress · KuteShop
El registro oficial identifica la vulnerabilidad «Falta de autorización» en KuteShop. KuteShop: 0 hasta 4.2.9
WordPress · KuteShop
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en KuteShop. KuteShop: 0 hasta 4.2.9
WordPress · WpXmas-Snow
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WpXmas-Snow. WpXmas-Snow: 0 hasta 1.1
WordPress · Wava Payment
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Wava Payment. Wava Payment: 0 hasta 0.3.7
WordPress · iPOSpays Gateways WC
El registro oficial identifica la vulnerabilidad «Falta de autorización» en iPOSpays Gateways WC. iPOSpays Gateways WC: 0 hasta 1.3.7
WordPress · Filter Plus
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Filter Plus. Filter Plus: 0 hasta 1.1.17
WordPress · BizReview
El registro oficial identifica la vulnerabilidad «Falta de autorización» en BizReview. BizReview: 0 hasta 1.5.13
WordPress · Super Custom Login
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Super Custom Login. Super Custom Login: 0 hasta 1.1
WordPress · MyBookTable Bookstore
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MyBookTable Bookstore. MyBookTable Bookstore: 0 hasta 3.6.0
WordPress · Grand Photography
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Grand Photography. Grand Photography: 0 hasta 5.7.8
WordPress · Order Tracking
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Order Tracking. Order Tracking: 0 hasta 3.4.3
WordPress · DEPART
El registro oficial identifica la vulnerabilidad «Falta de autorización» en DEPART. DEPART: 0 hasta 1.0.7
WordPress · NM Gift Registry and Wishlist Lite
El registro oficial identifica la vulnerabilidad «Falta de autorización» en NM Gift Registry and Wishlist Lite. NM Gift Registry and Wishlist Lite: 0 hasta 5.13
WordPress · RepairBuddy
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en RepairBuddy. RepairBuddy: 0 hasta 4.1132
WordPress · Booktics
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Booktics. Booktics: n/a hasta 1.0.16
WordPress · Custom Query Blocks
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Custom Query Blocks. Custom Query Blocks: 0 hasta 5.5.0
WordPress · Bus Ticket Booking with Seat Reservation
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Bus Ticket Booking with Seat Reservation. Bus Ticket Booking with Seat Reservation: 0 hasta 5.6.5
WordPress · Instantio
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Instantio. Instantio: 0 hasta 3.3.30
WordPress · 12 Step Meeting List
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en 12 Step Meeting List. 12 Step Meeting List: 0 hasta 3.19.9
WordPress · 12 Step Meeting List
El registro oficial identifica la vulnerabilidad «Falta de autorización» en 12 Step Meeting List. 12 Step Meeting List: 0 hasta 3.19.9
WordPress · DirectoryPress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en DirectoryPress. DirectoryPress: 0 hasta 3.6.26
WordPress · WpTravelly
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WpTravelly. WpTravelly: 0 hasta 2.1.7
WordPress · Sunshine Photo Cart
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Sunshine Photo Cart. Sunshine Photo Cart: 0 hasta 3.6.2
WordPress · Share This Image
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Share This Image. Share This Image: 0 hasta 2.12
WordPress · Client Invoicing by Sprout Invoices
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Client Invoicing by Sprout Invoices. Client Invoicing by Sprout Invoices: 0 hasta 20.8.10
WordPress · Revive.so
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Revive.so. Revive.so: 0 hasta 2.0.7
WordPress · LabtechCO
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en LabtechCO. LabtechCO: 0 hasta 8.3
WordPress · Tourfic
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Tourfic. Tourfic: 0 hasta 2.21.4
WordPress · Doofinder for WooCommerce
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Doofinder for WooCommerce. Doofinder for WooCommerce: 0 hasta 2.10.13
WordPress · Hydra Booking
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Hydra Booking. Hydra Booking: 0 hasta 1.1.38
WordPress · Mikado Core
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Mikado Core. Mikado Core: 0 hasta 1.6
WordPress · RSVP and Event Management
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en RSVP and Event Management. RSVP and Event Management: 0 hasta 2.7.16
WordPress · Display Eventbrite Events
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Display Eventbrite Events. Display Eventbrite Events: 0 hasta 6.5.6
WordPress · WP Delicious
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Delicious. WP Delicious: 0 hasta 1.9.5
WordPress · WpStream
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en WpStream. WpStream: 0 hasta 4.11.2
WordPress · Nelio Content
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Nelio Content. Nelio Content: 0 hasta 4.3.1
WordPress · weDocs
El registro oficial identifica la vulnerabilidad «Falta de autorización» en weDocs. weDocs: 0 hasta 2.1.18
WordPress · Blog Filter
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Blog Filter. Blog Filter: 0 hasta 1.7.6
WordPress · Nexter Blocks
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Nexter Blocks. Nexter Blocks: 0 hasta 4.7.0
WordPress · Image Photo Gallery Final Tiles Grid
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Image Photo Gallery Final Tiles Grid. Image Photo Gallery Final Tiles Grid: 0 hasta 3.6.11
WordPress · Directorist
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Directorist. Directorist: 0 hasta 8.5.10
WordPress · Advanced Coupons for WooCommerce Coupons
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced Coupons for WooCommerce Coupons. Advanced Coupons for WooCommerce Coupons: 0 hasta 4.7.1.1
WordPress · AI Engine (Pro)
El registro oficial identifica la vulnerabilidad «Falta de autorización» en AI Engine (Pro). AI Engine (Pro): 0 hasta 3.4.2
WordPress · Seriously Simple Podcasting
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Seriously Simple Podcasting. Seriously Simple Podcasting: 0 hasta 3.14.2
WordPress · InstaWP Connect
El registro oficial identifica la vulnerabilidad «Falta de autorización» en InstaWP Connect. InstaWP Connect: 0 hasta 0.1.2.5
WordPress · FOX
El registro oficial identifica la vulnerabilidad «Falta de autorización» en FOX. FOX: 0 hasta 1.4.5
WordPress · themesflat-addons-for-elementor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en themesflat-addons-for-elementor. themesflat-addons-for-elementor: 0 hasta 2.3.2
WordPress · FOX
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en FOX. FOX: 0 hasta 1.4.5
WordPress · YayMail
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en YayMail. YayMail: 0 hasta 4.3.3
WordPress · Simply Schedule Appointments
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Simply Schedule Appointments. Simply Schedule Appointments: 0 hasta 1.6.9.27
WordPress · SureCart
El registro oficial identifica la vulnerabilidad «Falta de autorización» en SureCart. SureCart: 0 hasta 4.0.2
WordPress · Amelia
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Amelia. Amelia: 0 hasta 2.1.1
WordPress · Download Monitor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Download Monitor. Download Monitor: 0 hasta 5.1.8
WordPress · Youtube Embed Plus
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Youtube Embed Plus. Youtube Embed Plus: 0 hasta 14.2.4
WordPress · Hide My WP Ghost
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Hide My WP Ghost. Hide My WP Ghost: 0 hasta 7.0.00
WordPress · VK All in One Expansion Unit
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VK All in One Expansion Unit. VK All in One Expansion Unit: 0 hasta 9.113.3
WordPress · Post Expirator
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Post Expirator. Post Expirator: 0 hasta 4.9.4
WordPress · OttoKit
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en OttoKit. OttoKit: 0 hasta 1.1.20
WordPress · CartFlows
El registro oficial identifica la vulnerabilidad «Falta de autorización» en CartFlows. CartFlows: 0 hasta 2.2.3
WordPress · User Feedback
El registro oficial identifica la vulnerabilidad «Falta de autorización» en User Feedback. User Feedback: 0 hasta 1.10.1
WordPress · User Feedback
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en User Feedback. User Feedback: 0 hasta 1.10.1
WordPress · Simple History
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Simple History. Simple History: 0 hasta 5.24.0
WordPress · PageLayer
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en PageLayer. PageLayer: 0 hasta 2.0.8
WordPress · Broken Link Checker
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Broken Link Checker. Broken Link Checker: 0 hasta 2.4.7
WordPress · Coming Soon Page, Under Construction & Maintenance Mode by SeedProd
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Coming Soon Page, Under Construction & Maintenance Mode by SeedProd. Coming Soon Page, Under Construction & Maintenance Mode by SeedProd: 0 hasta 6.19.8
WordPress · Attendance Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Attendance Manager. Attendance Manager: 0 hasta 0.6.2
WordPress · LTL Freight Quotes – R+L Carriers Edition
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LTL Freight Quotes – R+L Carriers Edition. LTL Freight Quotes – R+L Carriers Edition: 0 hasta 3.3.13
WordPress · Columns by BestWebSoft – Additional Columns Plugin for Posts Pages and Widgets
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Columns by BestWebSoft – Additional Columns Plugin for Posts Pages and Widgets. Columns by BestWebSoft – Additional Columns Plugin for Posts Pages and Widgets: 0 hasta 1.0.3
WordPress · Investi
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Investi. Investi: 0 hasta 1.0.26
WordPress · Riaxe Product Customizer
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Riaxe Product Customizer. Riaxe Product Customizer: 0 hasta 2.4
WordPress · DSGVO Google Web Fonts GDPR
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en DSGVO Google Web Fonts GDPR. DSGVO Google Web Fonts GDPR: 0 hasta 1.1
WordPress · TableOn – WordPress Posts Table Filterable
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TableOn – WordPress Posts Table Filterable. TableOn – WordPress Posts Table Filterable: 0 hasta 1.0.4.4
WordPress · Product Feed PRO for WooCommerce by AdTribes – Product Feeds for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Product Feed PRO for WooCommerce by AdTribes – Product Feeds for WooCommerce. Product Feed PRO for WooCommerce by AdTribes – Product Feeds for WooCommerce: 13.4.6 hasta 13.5.2.1
WordPress · WP Blockade – Visual Page Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Blockade – Visual Page Builder. WP Blockade – Visual Page Builder: 0 hasta 0.9.14
WordPress · PZ Frontend Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PZ Frontend Manager. PZ Frontend Manager: 0 hasta 1.0.6
WordPress · WCAPF – Ajax Product Filter for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WCAPF – Ajax Product Filter for WooCommerce. WCAPF – Ajax Product Filter for WooCommerce: 0 hasta 4.2.3
WordPress · The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce. The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce: 0 hasta 6.4.9
WordPress · Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder. Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder: 0 hasta 3.4.3
WordPress · Advanced Members for ACF
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Advanced Members for ACF. Advanced Members for ACF: 0 hasta 1.2.5
WordPress · Strong Testimonials
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Strong Testimonials. Strong Testimonials: 0 hasta 3.2.21
WordPress · Pinterest Site Verification plugin using Meta Tag
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Pinterest Site Verification plugin using Meta Tag. Pinterest Site Verification plugin using Meta Tag: 0 hasta 1.8
WordPress · PowerPress Podcasting plugin by Blubrry
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PowerPress Podcasting plugin by Blubrry. PowerPress Podcasting plugin by Blubrry: 0 hasta 11.15.15
WordPress · ProSolution WP Client
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en ProSolution WP Client. ProSolution WP Client: 0 hasta 1.9.9
WordPress · Whole Enquiry Cart for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Whole Enquiry Cart for WooCommerce. Whole Enquiry Cart for WooCommerce: 0 hasta 1.2.1
WordPress · Page Builder: Pagelayer – Drag and Drop website builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Page Builder: Pagelayer – Drag and Drop website builder. Page Builder: Pagelayer – Drag and Drop website builder: 0 hasta 2.0.8
WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.10.1.1
WordPress · User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder. User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder: 0 hasta 5.1.2
WordPress · BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net. BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net: 0 hasta 1.1.5
WordPress · BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net. BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net: 0 hasta 1.1.5
WordPress · Magic Conversation For Gravity Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Magic Conversation For Gravity Forms. Magic Conversation For Gravity Forms: 0 hasta 3.0.97
WordPress · Advanced Contact form 7 DB
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Contact form 7 DB. Advanced Contact form 7 DB: 0 hasta 2.0.9
WordPress · Advanced Contact form 7 DB
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Advanced Contact form 7 DB. Advanced Contact form 7 DB: 0 hasta 2.0.9
WordPress · Booking for Appointments and Events Calendar – Amelia
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.1.3
WordPress · Gravity Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gravity Forms. Gravity Forms: 0 hasta 2.9.30