WordPress · LeadConnector
CVE-2026-1890: CWE-862: Falta de autorización en LeadConnector
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LeadConnector. LeadConnector: 0 hasta 3.0.22
DIRECTORIO CVE · 2026
Página 140 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 13901–14000 de 16.277
WordPress · LeadConnector
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LeadConnector. LeadConnector: 0 hasta 3.0.22
WordPress · WP Lightbox 2
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Lightbox 2. WP Lightbox 2: 0 hasta 3.0.7
WordPress · Elementor Website Builder – more than just a page builder
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Elementor Website Builder – more than just a page builder. Elementor Website Builder – more than just a page builder: 0 hasta 3.35.7
WordPress · Conditional Menus
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Conditional Menus. Conditional Menus: 0 hasta 1.2.6
WordPress · Easy Image Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Image Gallery. Easy Image Gallery: 0 hasta 1.5.3
WordPress · WP Job Portal – AI-Powered Recruitment System for Company or Job Board website
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Job Portal – AI-Powered Recruitment System for Company or Job Board website. WP Job Portal – AI-Powered Recruitment System for Company or Job Board website: 0 hasta 2.4.9
WordPress · Nelio AB Testing
El registro oficial identifica la vulnerabilidad «Control incorrecto de la generación de código (Code Injection)» en Nelio AB Testing. Nelio AB Testing: n/a hasta <= 8.2.7
WordPress · YML for Yandex Market
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en YML for Yandex Market. YML for Yandex Market: n/a hasta < 5.3.0
WordPress · PPWP
El registro oficial identifica la vulnerabilidad «Falta de autorización» en PPWP. PPWP: n/a hasta <= 1.9.15
WordPress · Restrict Content
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Restrict Content. Restrict Content: n/a hasta <= 3.2.22
WordPress · Taboola Pixel
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Taboola Pixel. Taboola Pixel: n/a hasta <= 1.1.4
WordPress · OOPSpam Anti-Spam
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en OOPSpam Anti-Spam. OOPSpam Anti-Spam: n/a hasta <= 1.2.62
WordPress · Fusion Builder
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fusion Builder. Fusion Builder: n/a hasta < 3.15.0
WordPress · Premmerce Redirect Manager
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Premmerce Redirect Manager. Premmerce Redirect Manager: n/a hasta <= 1.0.12
WordPress · Bookly
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bookly. Bookly: n/a hasta <= 26.7
WordPress · PublishPress Revisions
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en PublishPress Revisions. PublishPress Revisions: n/a hasta <= 3.7.23
WordPress · SMTP Mailer
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en SMTP Mailer. SMTP Mailer: n/a hasta <= 1.1.24
WordPress · Visual Portfolio, Photo Gallery & Post Grid
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Visual Portfolio, Photo Gallery & Post Grid. Visual Portfolio, Photo Gallery & Post Grid: n/a hasta <= 3.5.1
WordPress · Green Downloads
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Green Downloads. Green Downloads: n/a hasta <= 2.08
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en JS Help Desk. JS Help Desk: n/a hasta <= 3.0.3
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JS Help Desk. JS Help Desk: n/a hasta <= 3.0.3
WordPress · LatePoint
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en LatePoint. LatePoint: n/a hasta <= 5.2.6
WordPress · Contact Form & Lead Form Elementor Builder
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Form & Lead Form Elementor Builder. Contact Form & Lead Form Elementor Builder: n/a hasta <= 2.0.1
WordPress · Kunco
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Kunco. Kunco: n/a hasta < 1.4.5
WordPress · Creator LMS
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en Creator LMS. Creator LMS: n/a hasta <= 1.1.18
WordPress · Molla
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Molla. Molla: n/a hasta < 1.5.19
WordPress · Riode
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Riode. Riode: n/a hasta < 1.6.29
WordPress · WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta <= 1.1.5
WordPress · Abandoned Cart Recovery for WooCommerce
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Abandoned Cart Recovery for WooCommerce. Abandoned Cart Recovery for WooCommerce: n/a hasta <= 1.1.10
WordPress · JetFormBuilder
El registro oficial identifica la vulnerabilidad «Control incorrecto de la generación de código (Code Injection)» en JetFormBuilder. JetFormBuilder: n/a hasta <= 3.5.6.1
WordPress · Photo Engine
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Photo Engine. Photo Engine: n/a hasta <= 6.4.9
WordPress · WPJAM Basic
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WPJAM Basic. WPJAM Basic: n/a hasta <= 6.9.2
WordPress · WooCommerce Support Ticket System
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WooCommerce Support Ticket System. WooCommerce Support Ticket System: n/a hasta < 18.5
WordPress · WP Custom Admin Interface
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Custom Admin Interface. WP Custom Admin Interface: n/a hasta <= 7.42
WordPress · RewardsWP
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en RewardsWP. RewardsWP: n/a hasta <= 1.0.4
WordPress · Bit SMTP
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en Bit SMTP. Bit SMTP: n/a hasta <= 1.2.2
WordPress · Gaea
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gaea. Gaea: n/a hasta < 3.8
WordPress · Contact Manager
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Manager. Contact Manager: n/a hasta <= 9.1
WordPress · Miraculous Core Plugin
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Miraculous Core Plugin. Miraculous Core Plugin: n/a hasta < 2.1.2
WordPress · Miraculous
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Miraculous. Miraculous: n/a hasta < 2.1.2
WordPress · Petitioner
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Petitioner. Petitioner: n/a hasta <= 0.7.3
WordPress · JS Archive List
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en JS Archive List. JS Archive List: n/a hasta <= 6.1.7
WordPress · Pelicula
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Pelicula. Pelicula: n/a hasta < 1.10
WordPress · Stål
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Stål. Stål: n/a hasta < 1.7
WordPress · Kamperen
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Kamperen. Kamperen: n/a hasta < 1.3
WordPress · Gracey
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Gracey. Gracey: n/a hasta < 1.4
WordPress · Halstein
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Halstein. Halstein: n/a hasta < 1.8
WordPress · Leroux
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Leroux. Leroux: n/a hasta < 1.4
WordPress · Archicon
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Archicon. Archicon: n/a hasta < 1.7
WordPress · Kiddy
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Kiddy. Kiddy: n/a hasta <= 2.0.8
WordPress · VintWood
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en VintWood. VintWood: n/a hasta <= 1.1.8
WordPress · Trendustry
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Trendustry. Trendustry: n/a hasta <= 1.1.4
WordPress · Borgholm
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Borgholm. Borgholm: n/a hasta < 1.6
WordPress · WP Configurator Pro
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Configurator Pro. WP Configurator Pro: n/a hasta <= 3.7.9
WordPress · MetaMax
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en MetaMax. MetaMax: n/a hasta <= 1.1.4
WordPress · ChatBot
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ChatBot. ChatBot: n/a hasta <= 7.7.9
WordPress · RegistrationMagic
El registro oficial identifica la vulnerabilidad «Falta de autorización» en RegistrationMagic. RegistrationMagic: n/a hasta <= 6.0.7.6
WordPress · User Verification
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en User Verification. User Verification: n/a hasta <= 2.0.45
WordPress · Spam Protect for Contact Form 7
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Spam Protect for Contact Form 7. Spam Protect for Contact Form 7: n/a hasta <= 1.2.9
WordPress · WP Terms Popup
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Terms Popup. WP Terms Popup: n/a hasta <= 2.10.0
WordPress · Image Slider by Ays
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Image Slider by Ays. Image Slider by Ays: n/a hasta <= 2.7.1
WordPress · JobSearch
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JobSearch. JobSearch: n/a hasta <= 3.2.0
WordPress · My Tickets
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en My Tickets. My Tickets: n/a hasta <= 2.1.1
WordPress · WP Review Slider
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Review Slider. WP Review Slider: n/a hasta <= 13.9
WordPress · WP TripAdvisor Review Slider
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP TripAdvisor Review Slider. WP TripAdvisor Review Slider: n/a hasta <= 14.1
WordPress · B Blocks
El registro oficial identifica la vulnerabilidad «Falta de autorización» en B Blocks. B Blocks: n/a hasta < 2.0.30
WordPress · User Registration
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en User Registration. User Registration: n/a hasta <= 4.4.9
WordPress · WP User Frontend
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP User Frontend. WP User Frontend: n/a hasta <= 4.2.8
WordPress · weForms
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en weForms. weForms: n/a hasta <= 1.6.26
WordPress · Contact Form Email
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Contact Form Email. Contact Form Email: n/a hasta <= 1.3.63
WordPress · Ona
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Ona. Ona: n/a hasta < 1.24
WordPress · Comments Import & Export
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Comments Import & Export. Comments Import & Export: n/a hasta <= 2.4.9
WordPress · Product Rearrange for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Product Rearrange for WooCommerce. Product Rearrange for WooCommerce: n/a hasta <= 1.2.2
WordPress · Product Rearrange for WooCommerce
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Product Rearrange for WooCommerce. Product Rearrange for WooCommerce: n/a hasta <= 1.2.2
WordPress · WP Courses LMS
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Courses LMS. WP Courses LMS: n/a hasta <= 3.2.26
WordPress · Scape
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Scape. Scape: n/a hasta < 1.5.16
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 1c5de1939c204bde9cce87f4eb3d26e9f9eb732b hasta 4eb245ff0d33b618e097a2c23de5df56d4ad6969, 1c5de1939c204bde9cce87f4eb3d26e9f9eb732b hasta 3ee5b9e3de4b8bdd74183d83205481c91a9effc8, 1c5de1939c204bde9cce87f4eb3d26e9f9eb732b hasta 87a803edb2ded911cb587c53bff179d2a2ed2a28, 1c5de1939c204bde9cce87f4eb3d26e9f9eb732b hasta 1879319d790f7d57622cdc22807b60ea78b56b6d, 1c5de1939c204bde9cce87f4eb3d26e9f9eb732b hasta 78432d8f0372c71c518096395537fa12be7ff24e, 1c5de1939c204bde9cce87f4eb3d26e9f9eb732b hasta 389bae9a4409934e8b8d4dbdaaf02a3ae71cf8e4; Linux: 2.6.37, 0 hasta 2.6.37, 5.10.253 hasta 5.10.*, 5.15.203 hasta 5.15.*, 6.1.167 hasta 6.1.*, 6.6.130 hasta 6.6.*
WordPress · Bus Ticket Booking with Seat Reservation
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Bus Ticket Booking with Seat Reservation. Bus Ticket Booking with Seat Reservation: 0 hasta 5.6.0
WordPress · Darna Framework
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Darna Framework. Darna Framework: 0 hasta 2.9
WordPress · Wolverine Framework
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Wolverine Framework. Wolverine Framework: 0 hasta 1.9
WordPress · Buisson
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Buisson. Buisson: 0 hasta 1.1.11
WordPress · Work & Travel Company
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Work & Travel Company. Work & Travel Company: 0 hasta 1.2
WordPress · Love Story
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Love Story. Love Story: 0 hasta 1.3.12
WordPress · Rosebud
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Rosebud. Rosebud: 0 hasta 1.4
WordPress · Deston
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Deston. Deston: 0 hasta 1.0
WordPress · Amfissa
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Amfissa. Amfissa: 0 hasta 1.1
WordPress · Emaurri
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Emaurri. Emaurri: 0 hasta 1.0.1
WordPress · MultiOffice
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en MultiOffice. MultiOffice: 0 hasta 1.2
WordPress · LuxeDrive
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en LuxeDrive. LuxeDrive: 0 hasta 1.0
WordPress · Belfort
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Belfort. Belfort: 0 hasta 1.0
WordPress · Addi – Cuotas que se adaptan a ti
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Addi – Cuotas que se adaptan a ti. Addi – Cuotas que se adaptan a ti: 0 hasta 2.0.4
WordPress · WPCafe
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WPCafe. WPCafe: 0 hasta 3.0.7
WordPress · Penci Soledad Data Migrator
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Penci Soledad Data Migrator. Penci Soledad Data Migrator: 0 hasta 1.3.1
WordPress · Golo
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en Golo. Golo: 0 hasta 1.7.0
WordPress · Jobica Core
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Jobica Core. Jobica Core: 0 hasta 1.4.2
WordPress · The Aisle Core
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en The Aisle Core. The Aisle Core: 0 hasta 2.0.5
WordPress · Curly Core
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Curly Core. Curly Core: 0 hasta 2.1.6
WordPress · StoreCustomizer
El registro oficial identifica la vulnerabilidad «Falta de autorización» en StoreCustomizer. StoreCustomizer: 0 hasta 2.6.3
WordPress · WooCommerce Infinite Scroll
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en WooCommerce Infinite Scroll. WooCommerce Infinite Scroll: 0 hasta 1.6.2
WordPress · Total Poll Lite
El registro oficial identifica la vulnerabilidad «Control incorrecto de la generación de código (Code Injection)» en Total Poll Lite. Total Poll Lite: 0 hasta 4.12.0