WordPress · SureForms
CVE-2026-11567: CWE-284: vulnerabilidad de seguridad en SureForms
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en SureForms. SureForms: 0 hasta 2.11.1
DIRECTORIO CVE · 2026
Página 89 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 8801–8900 de 16.277
WordPress · SureForms
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en SureForms. SureForms: 0 hasta 2.11.1
WordPress · Word Count and Social Shares
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Word Count and Social Shares. Word Count and Social Shares: 0 hasta 1.0
WordPress · News Kit Addons For Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en News Kit Addons For Elementor. News Kit Addons For Elementor: 0 hasta 1.4.6
Windows · SAProuter on Microsoft Windows
El registro oficial identifica la vulnerabilidad «CWE-427: vulnerabilidad de seguridad» en SAProuter on Microsoft Windows. SAProuter on Microsoft Windows: KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.53, SAP_ROUTER 7.53, 7.54
WordPress · Car Rental Manager
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Car Rental Manager. Car Rental Manager: 0 hasta 1.3.7
WordPress · Church Admin
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Church Admin. Church Admin: 0 hasta 5.0.30
WordPress · JetSearch
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en JetSearch. JetSearch: 0 hasta 3.6.1.2
WordPress · JetBlocks For Elementor
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en JetBlocks For Elementor. JetBlocks For Elementor: 0 hasta 1.5.0
WordPress · JetReviews
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en JetReviews. JetReviews: 0 hasta 3.0.1
WordPress · User Profile Picture
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en User Profile Picture. User Profile Picture: 0 hasta 2.6.3
WordPress · Auto Featured Image (Auto Post Thumbnail)
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Auto Featured Image (Auto Post Thumbnail). Auto Featured Image (Auto Post Thumbnail): 0 hasta 5.0.4
WordPress · myCred
El registro oficial identifica la vulnerabilidad «Falta de autorización» en myCred. myCred: 0 hasta 3.1.2
WordPress · License Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en License Manager for WooCommerce. License Manager for WooCommerce: 0 hasta 3.0.17
WordPress · ووسلام – همگام سازی ووکامرس و باسلام
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en ووسلام – همگام سازی ووکامرس و باسلام. ووسلام – همگام سازی ووکامرس و باسلام: 0 hasta 1.9.1
WordPress · گرویتی فرم فارسی
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en گرویتی فرم فارسی. گرویتی فرم فارسی: 0 hasta 3.0.2
WordPress · WooCommerce Bulk Edit Products – WP Sheet Editor
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WooCommerce Bulk Edit Products – WP Sheet Editor. WooCommerce Bulk Edit Products – WP Sheet Editor: 0 hasta 1.8.21
WordPress · Simply Schedule Appointments
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Simply Schedule Appointments. Simply Schedule Appointments: 0 hasta 1.6.11.11
WordPress · Real Testimonials
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Real Testimonials. Real Testimonials: 0 hasta 3.1.15
WordPress · Directorist
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Directorist. Directorist: 0 hasta 8.8.2
WordPress · ICS Calendar
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ICS Calendar. ICS Calendar: 0 hasta 12.1.1
WordPress · AIWU
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en AIWU. AIWU: 0 hasta 1.5.4
Joomla · Helix Ultimate extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-862: vulnerabilidad de seguridad» en Helix Ultimate extension for Joomla. Helix Ultimate extension for Joomla: 1.0-2.2.6
Joomla · Helix Ultimate extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Helix Ultimate extension for Joomla. Helix Ultimate extension for Joomla: 1.0-2.2.6
WordPress · Funnel Builder by FunnelKit
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Funnel Builder by FunnelKit. Funnel Builder by FunnelKit: 0 hasta 3.15.0.8
WordPress · Forminator
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Forminator. Forminator: 0 hasta 1.55.0.2
WordPress · Forminator
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator. Forminator: 0 hasta 1.55.0.1
WordPress · MailOptin
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en MailOptin. MailOptin: 0 hasta 1.2.77.3
WordPress · Simply Schedule Appointments
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Simply Schedule Appointments. Simply Schedule Appointments: 0 hasta 1.6.12.4
WordPress · Realtyna Organic IDX plugin
El registro oficial identifica la vulnerabilidad «Control incorrecto de la generación de código (Code Injection)» en Realtyna Organic IDX plugin. Realtyna Organic IDX plugin: 0 hasta 5.2.0
WordPress · APIExperts Square for WooCommerce
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en APIExperts Square for WooCommerce. APIExperts Square for WooCommerce: 0 hasta 4.7.4
WordPress · Tonda
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Tonda. Tonda: 0 hasta 2.5
WordPress · TheGem Theme Elements (for Elementor)
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en TheGem Theme Elements (for Elementor). TheGem Theme Elements (for Elementor): n/a hasta 5.12.1.1
WordPress · Struktur Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Struktur Core. Struktur Core: n/a hasta 2.7
WordPress · Struktur
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Struktur. Struktur: n/a hasta 2.7
WordPress · SetSail
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en SetSail. SetSail: 0 hasta 2.1
WordPress · Overworld
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Overworld. Overworld: 0 hasta 1.5
WordPress · Nuss
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Nuss. Nuss: 0 hasta 1.3.6
WordPress · NewsPlus Shortcodes
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en NewsPlus Shortcodes. NewsPlus Shortcodes: 0 hasta 4.2.0
WordPress · EduMall
El registro oficial identifica la vulnerabilidad «Falta de autorización» en EduMall. EduMall: 0 hasta 4.5.1
WordPress · Leedo
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Leedo. Leedo: 0 hasta 3.0.0
WordPress · Kitchor
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Kitchor. Kitchor: 0 hasta 1.4.3
WordPress · Golo Framework
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Golo Framework. Golo Framework: 0 hasta 1.7.3
WordPress · Flow
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Flow. Flow: 0 hasta 1.8
WordPress · Dør
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Dør. Dør: 0 hasta 2.4.1
WordPress · Brook
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Brook. Brook: 0 hasta 2.9.0
WordPress · Billey
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Billey. Billey: 0 hasta 2.1.8
WordPress · Aqua
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Aqua. Aqua: 0 hasta 5.1.2
WordPress · Aalto
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Aalto. Aalto: 0 hasta 1.8
WordPress · CWS SVGicons
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en CWS SVGicons. CWS SVGicons: 0 hasta 1.5.5
WordPress · WorkScout-Core
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WorkScout-Core. WorkScout-Core: 0 hasta 1.7.08
WordPress · Speaker
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Speaker. Speaker: 0 hasta 4.1.13
WordPress · Universal Clocks
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Universal Clocks. Universal Clocks: 0 hasta 1.2.0
WordPress · MeetingHub
El registro oficial identifica la vulnerabilidad «Falta de autorización» en MeetingHub. MeetingHub: 0 hasta 1.25.10
WordPress · Envision Page Builder
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Envision Page Builder. Envision Page Builder: 0 hasta 0.22
WordPress · Fascinate
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Fascinate. Fascinate: 0 hasta 1.1.5
WordPress · Booking calendar, Appointment Booking System
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Booking calendar, Appointment Booking System. Booking calendar, Appointment Booking System: 0 hasta 3.2.36
WordPress · VW Wedding
El registro oficial identifica la vulnerabilidad «Falta de autorización» en VW Wedding. VW Wedding: 0 hasta 1.3.7
WordPress · VW Food Corner
El registro oficial identifica la vulnerabilidad «Falta de autorización» en VW Food Corner. VW Food Corner: 0 hasta 1.1.0
WordPress · Advanced Shipment Tracking for WooCommerce
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advanced Shipment Tracking for WooCommerce. Advanced Shipment Tracking for WooCommerce: 0 hasta 4.0
WordPress · WP Inventory Manager
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Inventory Manager. WP Inventory Manager: 0 hasta 2.4.0
WordPress · GD Rating System
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GD Rating System. GD Rating System: 0 hasta 3.7
WordPress · Grand Photography
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Grand Photography. Grand Photography: 0 hasta 5.7.8
WordPress · Houzez Login Register
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en Houzez Login Register. Houzez Login Register: 0 hasta 3.3.3
WordPress · RT-Theme 18 | Extensions
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RT-Theme 18 | Extensions. RT-Theme 18 | Extensions: 0 hasta 2.5
WordPress · RT-Theme 18 | Extensions
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en RT-Theme 18 | Extensions. RT-Theme 18 | Extensions: 0 hasta 2.5
WordPress · RT-Theme 18 | Extensions
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en RT-Theme 18 | Extensions. RT-Theme 18 | Extensions: 0 hasta 2.5
WordPress · AcyMailing SMTP Newsletter
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AcyMailing SMTP Newsletter. AcyMailing SMTP Newsletter: 0 hasta 10.11.0
WordPress · AcyMailing SMTP Newsletter
El registro oficial identifica la vulnerabilidad «Falta de autorización» en AcyMailing SMTP Newsletter. AcyMailing SMTP Newsletter: 0 hasta 10.11.1
WordPress · AcyMailing SMTP Newsletter
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en AcyMailing SMTP Newsletter. AcyMailing SMTP Newsletter: 0 hasta 10.11.0
WordPress · 777
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en 777. 777: 0 hasta 1.13.0
WordPress · tagDiv Composer
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en tagDiv Composer. tagDiv Composer: 0 hasta 5.4.3
WordPress · tagDiv Cloud Library
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en tagDiv Cloud Library. tagDiv Cloud Library: 0 hasta 3.9.4
WordPress · tagDiv Opt-In Builder
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en tagDiv Opt-In Builder. tagDiv Opt-In Builder: 0 hasta 1.7.4
WordPress · Flatsome
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Flatsome. Flatsome: 0 hasta 3.20.5
WordPress · Flatsome
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Flatsome. Flatsome: 0 hasta 3.20.5
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Kirki. Kirki: 0 hasta 6.0.13
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Kirki. Kirki: 0 hasta 6.0.12
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kirki. Kirki: 0 hasta 6.0.11
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Kirki. Kirki: 0 hasta 6.0.12
WordPress · Aimogen Pro
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Aimogen Pro. Aimogen Pro: 0 hasta 2.8.3
WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.12
WordPress · Fluent CRM
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent CRM. Fluent CRM: 0 hasta 3.1.7
WordPress · LatePoint
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en LatePoint. LatePoint: 0 hasta 5.6.3
WordPress · Events Manager
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Events Manager. Events Manager: 0 hasta 7.3.6
WordPress · WPZOOM Portfolio
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPZOOM Portfolio. WPZOOM Portfolio: 0 hasta 1.4.29
WordPress · SupportCandy
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SupportCandy. SupportCandy: 0 hasta 3.4.8
WordPress · WoowBot Pro Max
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WoowBot Pro Max. WoowBot Pro Max: 0 hasta 14.1.7
WordPress · Membership For WooCommerce
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Membership For WooCommerce. Membership For WooCommerce: 0 hasta 3.1.0
WordPress · Contact Form Entries
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Form Entries. Contact Form Entries: 0 hasta 1.5.2
WordPress · Simple Business Directory Pro
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Simple Business Directory Pro. Simple Business Directory Pro: 0 hasta 15.9.4
WordPress · Dokan
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Dokan. Dokan: 0 hasta 5.0.6
WordPress · Event Tickets
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Event Tickets. Event Tickets: 0 hasta 5.28.5
WordPress · Amelia
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Amelia. Amelia: 0 hasta 2.4.2
WordPress · Abandoned Cart Recovery for WooCommerce
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Abandoned Cart Recovery for WooCommerce. Abandoned Cart Recovery for WooCommerce: 0 hasta 1.1.12
WordPress · ProfileGrid
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en ProfileGrid. ProfileGrid: 0 hasta 5.9.9.6
WordPress · Document Gallery
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Document Gallery. Document Gallery: 0 hasta 5.1.0
WordPress · Tutor LMS
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Tutor LMS. Tutor LMS: 0 hasta 3.9.13
WordPress · Ad Inserter
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ad Inserter. Ad Inserter: 0 hasta 2.8.11
WordPress · Anti-Malware Security and Brute-Force Firewall
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Anti-Malware Security and Brute-Force Firewall. Anti-Malware Security and Brute-Force Firewall: 0 hasta 4.23.89
WordPress · NEX-Forms
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NEX-Forms. NEX-Forms: 0 hasta 9.2.2