WordPress · FormLayer
CVE-2026-59519: CWE-201: vulnerabilidad de seguridad en FormLayer
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en FormLayer. FormLayer: n/a hasta 1.0.6
DIRECTORIO CVE · 2026
Página 93 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 9201–9300 de 16.277
WordPress · FormLayer
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en FormLayer. FormLayer: n/a hasta 1.0.6
WordPress · Exclusive Addons Elementor
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Exclusive Addons Elementor. Exclusive Addons Elementor: n/a hasta 2.7.9.9
Linux · Linux
El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en Linux. Linux: 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 14200d435af9a9eeb444f529fc2f689a236b7962, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 65fb14cbebb0cd0eff903a22d33537ddc8b95769, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 46f201f8b4c39633a1fa3dc12459f506d470993d, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 6374fb9edf72c67a118a2c214a0dddd04c921e0a, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta e9eacf19281ea2498b36291b56c9606118c2d74e, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 736b380e28d0480c7bc3e022f1950f31fe53a7c5; Linux: 6.0, 0 hasta 6.0, 6.1.177 hasta 6.1.*, 6.6.144 hasta 6.6.*, 6.12.95 hasta 6.12.*, 6.18.38 hasta 6.18.*
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: ceb8bd6c69c1680fd9b45e7f16d7170c9c7513a5 hasta 20aa894d475bd8086b25c1113ec4ca70f70c7a98, 328840c93bd6a4871dd10908d01b41eab83eb8e2 hasta 82c17e13d404f686e164590483fd6c1abaa675d0, 8b90a9f819dc2a06baae4ec1a64d875e53b824ec hasta 591f1ac217428a6d2b32a8ac14aac0fab44f155a, 8b90a9f819dc2a06baae4ec1a64d875e53b824ec hasta 0cfa78c050662784fc8e3ab26dbfd1dc632b2082, 8b90a9f819dc2a06baae4ec1a64d875e53b824ec hasta d82ba05263c69fa2437fe93e4e561cc40f4c03af, 6.1.141 hasta 6.1.183; Linux: 6.9, 0 hasta 6.9, 6.1.183 hasta 6.1.*, 6.6.144 hasta 6.6.*, 6.12.95 hasta 6.12.*, 6.18.38 hasta 6.18.*
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta bf9ba093fbb83c0c9a3dedd50efec29424eca2fc, 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta c9b4198fbc6ed99a9da4bee9f74bb730f926c9ae, 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta b328ede59ac34e7998e1eee5e5f0cc26c2a91846, 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta db3f2195d29344a3cf1e9dd9ab7f21ced7308cf7; Linux: 6.10, 0 hasta 6.10, 6.12.93 hasta 6.12.*, 6.18.35 hasta 6.18.*, 7.0.12 hasta 7.0.*, 7.1 hasta *
Linux · Linux
El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Linux. Linux: 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta b1337aae5e194324e4810d561764e7793f8b3864, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 9291654d69e08542de37755cebe4d5b02c3170d1, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 2ad3afa40ac6aa340dada122f9abfa46c0a6eb35, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 5e470998a23e4c3d89ed24e8172cb22747e61efa, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 1ae7d5a6db6c190ce183e3098ca0e0846e14d462, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb; Linux: 2.6.36, 0 hasta 2.6.36, 6.1.177 hasta 6.1.*, 6.6.144 hasta 6.6.*, 6.12.95 hasta 6.12.*, 6.18.38 hasta 6.18.*
WordPress · GenerateBlocks
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GenerateBlocks. GenerateBlocks: 0 hasta 2.2.1
WordPress · Printcart Web to Print Product Designer for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Printcart Web to Print Product Designer for WooCommerce. Printcart Web to Print Product Designer for WooCommerce: 0 hasta 2.5.2
WordPress · JSON API User
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JSON API User. JSON API User: 0 hasta 4.1.0
WordPress · Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker. Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker: 0 hasta 11.1.4
WordPress · MotoPress Appointment Booking
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MotoPress Appointment Booking. MotoPress Appointment Booking: 0 hasta 2.4.4
WordPress · Comments – wpDiscuz
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Comments – wpDiscuz. Comments – wpDiscuz: 0 hasta 7.6.56
WordPress · CM Business Directory – Optimise and showcase local business
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CM Business Directory – Optimise and showcase local business. CM Business Directory – Optimise and showcase local business: 0 hasta 1.5.7
WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.4
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RTMKit. RTMKit: 0 hasta 2.0.7
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en RTMKit. RTMKit: 0 hasta 2.0.7
WordPress · Zakra
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Zakra. Zakra: 0 hasta 4.2.0
WordPress · AR for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AR for WooCommerce. AR for WooCommerce: 0 hasta 8.40
WordPress · AR for WordPress
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AR for WordPress. AR for WordPress: 0 hasta 8.40
WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.2.2
WordPress · Cookie Banner for GDPR / CCPA – WPLP Cookie Consent
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Cookie Banner for GDPR / CCPA – WPLP Cookie Consent. Cookie Banner for GDPR / CCPA – WPLP Cookie Consent: 0 hasta 4.3.5
WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0
WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0
WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0
WordPress · Ninja Forms - File Uploads
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ninja Forms - File Uploads. Ninja Forms - File Uploads: 0 hasta 3.3.29
WordPress · Ad Inserter – Ad Manager & AdSense Ads
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Ad Inserter – Ad Manager & AdSense Ads. Ad Inserter – Ad Manager & AdSense Ads: 0 hasta 2.8.16
WordPress · CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x. CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x: 0 hasta 2.2.14
WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.6.1
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.30
WordPress · WP Database Backup – Unlimited Database & Files Backup by Backup for WP
El registro oficial identifica la vulnerabilidad «CWE-77: vulnerabilidad de seguridad» en WP Database Backup – Unlimited Database & Files Backup by Backup for WP. WP Database Backup – Unlimited Database & Files Backup by Backup for WP: 0 hasta 7.11
WordPress · Appointment Bookings for Zoom GoogleMeet and more – Wappointment
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Bookings for Zoom GoogleMeet and more – Wappointment. Appointment Bookings for Zoom GoogleMeet and more – Wappointment: 0 hasta 2.7.6
WordPress · Database for Contact Form 7, WPforms, Elementor forms
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Database for Contact Form 7, WPforms, Elementor forms. Database for Contact Form 7, WPforms, Elementor forms: 0 hasta 1.5.1
WordPress · WP Review Slider Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Review Slider Pro. WP Review Slider Pro: 0 hasta 12.7.2
WordPress · TinyPNG – JPEG, PNG & WebP image compression
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en TinyPNG – JPEG, PNG & WebP image compression. TinyPNG – JPEG, PNG & WebP image compression: 0 hasta 3.6.13
NGINX · cockpit
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en cockpit. cockpit: 0 hasta 2.14.0
WordPress · Image Optimizer – Optimize Images and Convert to WebP or AVIF
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Image Optimizer – Optimize Images and Convert to WebP or AVIF. Image Optimizer – Optimize Images and Convert to WebP or AVIF: 0 hasta 1.7.4
WordPress · WPIDE – File Manager & Code Editor
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WPIDE – File Manager & Code Editor. WPIDE – File Manager & Code Editor: n/a hasta 3.5.6
WordPress · WP EasyCart
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP EasyCart. WP EasyCart: n/a hasta 5.9.0
WordPress · Surbma | Yoast SEO Breadcrumb Shortcode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Surbma | Yoast SEO Breadcrumb Shortcode. Surbma | Yoast SEO Breadcrumb Shortcode: n/a hasta 1.2
WordPress · Structured Content
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Structured Content. Structured Content: n/a hasta 1.7.0
WordPress · Simple URLs
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple URLs. Simple URLs: n/a hasta 151
WordPress · SEOWP
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en SEOWP. SEOWP: n/a hasta 3.12.2
WordPress · Sendcloud Shipping
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Sendcloud Shipping. Sendcloud Shipping: n/a hasta 1.0.29
WordPress · ProfileGrid
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en ProfileGrid. ProfileGrid: n/a hasta 5.9.9.7
WordPress · Permalink Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Permalink Manager for WooCommerce. Permalink Manager for WooCommerce: n/a hasta 1.0.8.2
WordPress · pCloud WP Backup
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en pCloud WP Backup. pCloud WP Backup: n/a hasta 2.0.2
WordPress · nicen-localize-image
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en nicen-localize-image. nicen-localize-image: n/a hasta 1.4.9
WordPress · Mosaic Gallery – Advanced Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Mosaic Gallery – Advanced Gallery. Mosaic Gallery – Advanced Gallery: n/a hasta 1.2.0
WordPress · Livemesh Addons for WPBakery Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Livemesh Addons for WPBakery Page Builder. Livemesh Addons for WPBakery Page Builder: n/a hasta 3.9.4
WordPress · Kit (formerly ConvertKit) for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Kit (formerly ConvertKit) for WooCommerce. Kit (formerly ConvertKit) for WooCommerce: n/a hasta 2.1.5
WordPress · iNET Webkit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en iNET Webkit. iNET Webkit: 1.2.4
WordPress · Heateor Social Login
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Heateor Social Login. Heateor Social Login: n/a hasta 1.1.39
WordPress · ez Form Calculator Premium
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ez Form Calculator Premium. ez Form Calculator Premium: n/a hasta 2.14.1.2
WordPress · SportsPress Pro
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en SportsPress Pro. SportsPress Pro: n/a hasta 2.7.29
WordPress · Shopify
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Shopify. Shopify: n/a hasta 1.0.0
WordPress · Booked
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Booked. Booked: n/a hasta 3.0.0
WordPress · Booked
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Booked. Booked: n/a hasta 3.0.0
WordPress · Flatsome
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flatsome. Flatsome: n/a hasta 3.20.5
WordPress · Flatsome
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flatsome. Flatsome: n/a hasta 3.20.5
WordPress · Werkstatt
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Werkstatt. Werkstatt: n/a hasta 4.7.2
WordPress · Werkstatt
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Werkstatt. Werkstatt: n/a hasta 4.7.2
WordPress · POS Entegratör
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en POS Entegratör. POS Entegratör: n/a hasta 3.7.103
WordPress · Custom Field Template
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Custom Field Template. Custom Field Template: n/a hasta 2.7.8
WordPress · WowAddons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WowAddons. WowAddons: n/a hasta 1.6.14
WordPress · Martfury - WooCommerce Marketplace WordPress Theme
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Martfury - WooCommerce Marketplace WordPress Theme. Martfury - WooCommerce Marketplace WordPress Theme: n/a hasta 3.2.8
WordPress · TheFox
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TheFox. TheFox: n/a hasta 3.9.70
WordPress · WP Fast Total Search
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Fast Total Search. WP Fast Total Search: n/a hasta 1.80.280
WordPress · Simple Link Directory
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple Link Directory. Simple Link Directory: n/a hasta 15.0.5
WordPress · GeoDirectory
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en GeoDirectory. GeoDirectory: n/a hasta 2.8.161
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Kirki. Kirki: n/a hasta 6.0.11
WordPress · GeekyBot
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GeekyBot. GeekyBot: n/a hasta 1.2.5
WordPress · Slider Revolution
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Slider Revolution. Slider Revolution: 7.0.0 hasta 7.0.16
WordPress · Novalnet Payment Gateway for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Novalnet Payment Gateway for WooCommerce. Novalnet Payment Gateway for WooCommerce: n/a hasta 12.10.3
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Photo Album Plus. WP Photo Album Plus: n/a hasta 9.2.02.004
WordPress · Timetics
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Timetics. Timetics: n/a hasta 1.0.58
WordPress · Optimole
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Optimole. Optimole: n/a hasta 4.2.7
WordPress · wpDataTables
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en wpDataTables. wpDataTables: n/a hasta 6.5.1.1
WordPress · perfmatters
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en perfmatters. perfmatters: n/a hasta 2.6.4
WordPress · Google Maps CP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Google Maps CP. Google Maps CP: n/a hasta 1.2.5
WordPress · Advanced Contact form 7 DB
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Contact form 7 DB. Advanced Contact form 7 DB: n/a hasta 2.0.9
WordPress · Admin and Site Enhancements (ASE) Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Admin and Site Enhancements (ASE) Pro. Admin and Site Enhancements (ASE) Pro: n/a hasta 8.8.5
WordPress · Blocksy Companion Pro
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Blocksy Companion Pro. Blocksy Companion Pro: n/a hasta 2.1.46
WordPress · W3 Total Cache
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en W3 Total Cache. W3 Total Cache: n/a hasta 2.9.4
WordPress · Booktics
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Booktics. Booktics: n/a hasta 1.0.21
WordPress · Modula - PRO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Modula - PRO. Modula - PRO: n/a hasta 2.10.8
WordPress · WPAdverts
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPAdverts. WPAdverts: n/a hasta 2.3.1
WordPress · ChatBot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ChatBot. ChatBot: n/a hasta 8.3.2
WordPress · Survey Maker
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Survey Maker. Survey Maker: n/a hasta 5.2.2.5
WordPress · eCommerce Product Catalog
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en eCommerce Product Catalog. eCommerce Product Catalog: n/a hasta 3.5.4
WordPress · ReviewX
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ReviewX. ReviewX: n/a hasta 2.3.10
WordPress · Customize My Account for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Customize My Account for WooCommerce. Customize My Account for WooCommerce: n/a hasta 4.3.9
WordPress · Search Atlas SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Search Atlas SEO. Search Atlas SEO: n/a hasta 2.6.6
WordPress · MC Woocommerce Wishlist
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MC Woocommerce Wishlist. MC Woocommerce Wishlist: n/a hasta 1.9.19
WordPress · Classified Listing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Classified Listing. Classified Listing: n/a hasta 5.4.2
WordPress · JetReviews
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetReviews. JetReviews: n/a hasta 3.0.0.1
WordPress · Link Whisper Premium
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Link Whisper Premium. Link Whisper Premium: n/a hasta 2.9.0
WordPress · ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-1390: vulnerabilidad de seguridad» en ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce. ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce: n/a hasta 2.2.0
WordPress · HandL UTM Grabber
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HandL UTM Grabber. HandL UTM Grabber: n/a hasta 2.9.2
WordPress · WP Debugging
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Debugging. WP Debugging: n/a hasta 2.12.2
WordPress · WPeMatico RSS Feed Fetcher
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPeMatico RSS Feed Fetcher. WPeMatico RSS Feed Fetcher: n/a hasta 2.8.17