WordPress · Newsletter
CVE-2026-86824: CWE-326: vulnerabilidad de seguridad en Newsletter
El registro oficial identifica la vulnerabilidad «CWE-326: vulnerabilidad de seguridad» en Newsletter. Newsletter: 0 hasta 9.3.8
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 3 de 70
WordPress · Newsletter
El registro oficial identifica la vulnerabilidad «CWE-326: vulnerabilidad de seguridad» en Newsletter. Newsletter: 0 hasta 9.3.8
WordPress · To Do List Member
El registro oficial identifica la vulnerabilidad «CWE-306: vulnerabilidad de seguridad» en To Do List Member. To Do List Member: 1.4 hasta 1.6
WordPress · HT Mega Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en HT Mega Addons for Elementor. HT Mega Addons for Elementor: 3.2.0 hasta 3.2.6
WordPress · Login with QR
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Login with QR. Login with QR: 0 hasta 1.0.0
WordPress · The Pressengine
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en The Pressengine. The Pressengine: 0 hasta 1.0
WordPress · Private Feed Key
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Private Feed Key. Private Feed Key: 0 hasta 0.1
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en LearnPress. LearnPress: 4.4.3 hasta 4.4.7
WordPress · Photo Gallery by 10Web – Mobile-Friendly Image Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Photo Gallery by 10Web – Mobile-Friendly Image Gallery. Photo Gallery by 10Web – Mobile-Friendly Image Gallery: 0 hasta 1.8.44
WordPress · WPLP Cookie Consent
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WPLP Cookie Consent. WPLP Cookie Consent: 0 hasta 4.4.4
WordPress · Choose User Role at Registration
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Choose User Role at Registration. Choose User Role at Registration: 0 hasta 1.3.3
WordPress · BerqWP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en BerqWP. BerqWP: n/a hasta 4.1.15
WordPress · FluentAuth
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en FluentAuth. FluentAuth: n/a hasta 2.1.2
WordPress · Xagio SEO
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Xagio SEO. Xagio SEO: n/a hasta 7.1.0.43
WordPress · Geo Mashup
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Geo Mashup. Geo Mashup: n/a hasta 1.13.21
WordPress · User Registration
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Registration. User Registration: n/a hasta 5.2.7
WordPress · PublishPress Series
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en PublishPress Series. PublishPress Series: n/a hasta 3.1.3
WordPress · Booking Calendar
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Booking Calendar. Booking Calendar: n/a hasta 11.7
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Simple Membership. Simple Membership: n/a hasta 4.8.2
WordPress · Cooked
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Cooked. Cooked: n/a hasta 1.16.0
WordPress · Easy Invoice
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Easy Invoice. Easy Invoice: n/a hasta 2.3.8
WordPress · MC Woocommerce Wishlist
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MC Woocommerce Wishlist. MC Woocommerce Wishlist: n/a hasta 1.9.21
WordPress · PublishPress Series
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en PublishPress Series. PublishPress Series: n/a hasta 3.1.3
WordPress · WP-Lister Lite for eBay
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP-Lister Lite for eBay. WP-Lister Lite for eBay: n/a hasta 3.8.11
WordPress · SKT Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SKT Addons for Elementor. SKT Addons for Elementor: n/a hasta 4.0
WordPress · WC Vendors Marketplace
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WC Vendors Marketplace. WC Vendors Marketplace: n/a hasta 2.7.2.1
WordPress · WPMasterToolKit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPMasterToolKit. WPMasterToolKit: n/a hasta 2.22.0
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Newsletters. Newsletters: n/a hasta 4.18
WordPress · WP Maps
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Maps. WP Maps: n/a hasta 4.9.9
WordPress · PublishPress Series
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PublishPress Series. PublishPress Series: n/a hasta 3.1.3
WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): n/a hasta 2.0.19
WordPress · Product Feed Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Product Feed Manager. Product Feed Manager: n/a hasta 7.12.0
WordPress · JetElements For Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetElements For Elementor. JetElements For Elementor: n/a hasta 2.9.2.1
WordPress · PropertyHive
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PropertyHive. PropertyHive: n/a hasta 2.2.6
WordPress · JetSearch
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetSearch. JetSearch: n/a hasta 3.6.3
WordPress · JetBlocks For Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetBlocks For Elementor. JetBlocks For Elementor: n/a hasta 1.5.2
WordPress · King Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en King Addons for Elementor. King Addons for Elementor: n/a hasta 51.1.81
WordPress · Element Pack Elementor Addons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Element Pack Elementor Addons. Element Pack Elementor Addons: n/a hasta 8.8.3
WordPress · JetTabs
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetTabs. JetTabs: n/a hasta 2.3.3.1
WordPress · JetBlog
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetBlog. JetBlog: n/a hasta 2.4.10
WordPress · Asset CleanUp: Page Speed Booster
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Asset CleanUp: Page Speed Booster. Asset CleanUp: Page Speed Booster: n/a hasta 1.4.0.5
WordPress · Headless Single Sign On
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Headless Single Sign On. Headless Single Sign On: n/a hasta 1.7.0
WordPress · Migratico Lite
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Migratico Lite. Migratico Lite: n/a hasta 2.6.8
WordPress · EduAdmin Booking
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en EduAdmin Booking. EduAdmin Booking: n/a hasta 5.4.2
WordPress · faustjs
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en faustjs. faustjs: < 1.8.11
WordPress · Brizy – Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Brizy – Page Builder. Brizy – Page Builder: 0 hasta 2.8.14
WordPress · Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress. Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress: 0 hasta 5.6.9
WordPress · Motors – Car Dealership & Classified Listings Plugin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Motors – Car Dealership & Classified Listings Plugin. Motors – Car Dealership & Classified Listings Plugin: 0 hasta 1.4.120
WordPress · Booking for Appointments and Events Calendar – Amelia
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.4.5
WordPress · Booking for Appointments and Events Calendar – Amelia
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.4.4
WordPress · WP Mega Menu
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Mega Menu. WP Mega Menu: n/a hasta 1.4.2
WordPress · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 27291e2165b6de70c476b7b675308113edd69a60 hasta aef540194effd768bed0bd2e6a74fe135a3d7c3a, 27291e2165b6de70c476b7b675308113edd69a60 hasta 71153d3262517e1c02c3a66aa5094f279b2d1454, 27291e2165b6de70c476b7b675308113edd69a60 hasta fec89d327d9b2b669b5bbdac209386c6317c3722, 27291e2165b6de70c476b7b675308113edd69a60 hasta b94ab9caa5d72c78226121cccff5e33f946da900, 27291e2165b6de70c476b7b675308113edd69a60 hasta beb9c55af609c4c7308259d7191688c75a4e3d4a, 27291e2165b6de70c476b7b675308113edd69a60 hasta 3fe801db90bdeefb0bbdda42d832846b53f64f8a; Linux: 3.16, 0 hasta 3.16, 5.15.221 hasta 5.15.*, 6.1.188 hasta 6.1.*, 6.6.157 hasta 6.6.*, 6.12.110 hasta 6.12.*
WordPress · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 27291e2165b6de70c476b7b675308113edd69a60 hasta 124c81ee610e1fbdd93d4399f88d9e28ba97a941, 27291e2165b6de70c476b7b675308113edd69a60 hasta e5ae7816e5ad145618f7fd568a0e8a94dd9f81f4, 27291e2165b6de70c476b7b675308113edd69a60 hasta c85d402553987777cc4742751437ea5dcbf98a7b, 27291e2165b6de70c476b7b675308113edd69a60 hasta 5fbf319137735252eefa507193c9a619af5b7457, 27291e2165b6de70c476b7b675308113edd69a60 hasta 4048d0a252163084794be3e37995b872c5178913, 27291e2165b6de70c476b7b675308113edd69a60 hasta f55e4d415d95342d5753e528e05a1e8623992c3f; Linux: 3.16, 0 hasta 3.16, 5.10.270 hasta 5.10.*, 5.15.221 hasta 5.15.*, 6.1.188 hasta 6.1.*, 6.6.157 hasta 6.6.*
WordPress · FluentBoards
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en FluentBoards. FluentBoards: 0 hasta 2.0.15
WordPress · FluentBoards
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en FluentBoards. FluentBoards: 0 hasta 2.0.15
WordPress · Online Scheduling and Appointment Booking System – Bookly
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Online Scheduling and Appointment Booking System – Bookly. Online Scheduling and Appointment Booking System – Bookly: 0 hasta 28.1
WordPress · Blog2Social
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Blog2Social. Blog2Social: 0 hasta 9.1.0
WordPress · Blog2Social
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Blog2Social. Blog2Social: 0 hasta 9.1.0
WordPress · Blog2Social
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Blog2Social. Blog2Social: 0 hasta 9.1.0
WordPress · kboard
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en kboard. kboard: 0 hasta 6.7
WordPress · WPBot
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en WPBot. WPBot: 8.7.2 hasta 8.7.6
WordPress · Rox Appointment Booking
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Rox Appointment Booking. Rox Appointment Booking: 0 hasta 1.2.8
WordPress · Rox Appointment Booking
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Rox Appointment Booking. Rox Appointment Booking: 0 hasta 1.2.8
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.3
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.3
WordPress · Seraphinite Accelerator
El registro oficial identifica la vulnerabilidad «CWE-400: vulnerabilidad de seguridad» en Seraphinite Accelerator. Seraphinite Accelerator: 0 hasta 2.29.24
WordPress · Newsletter
El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en Newsletter. Newsletter: 0 hasta 9.3.7
WordPress · Visualizer
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Visualizer. Visualizer: 0 hasta 4.0.8
WordPress · Appointment Hour Booking
El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Appointment Hour Booking. Appointment Hour Booking: 0 hasta 1.5.95
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en LearnPress. LearnPress: 4.2.7.1 hasta 4.4.7
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en LearnPress. LearnPress: 4.3.2.8 hasta 4.4.7
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en LearnPress. LearnPress: 4.4.6 hasta 4.4.7
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en LearnPress. LearnPress: 4.2.9 hasta 4.4.7
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en LearnPress. LearnPress: 4.2.6.4 hasta 4.4.7
WordPress · Formidable Forms
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Formidable Forms. Formidable Forms: 6.34 hasta 6.35
WordPress · Tutor LMS
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Tutor LMS. Tutor LMS: 4.0.0 hasta 4.0.8
WordPress · Tutor LMS
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Tutor LMS. Tutor LMS: 2.7.1 hasta 4.0.8
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en GiveWP. GiveWP: 4.16.6 hasta 4.16.8.1
WordPress · FluentBoards
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en FluentBoards. FluentBoards: 0 hasta 2.0.15
WordPress · WPLP Cookie Consent
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WPLP Cookie Consent. WPLP Cookie Consent: 0 hasta 4.4.4
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Eventin. Eventin: 4.1.5 hasta 4.1.24
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Eventin. Eventin: 0 hasta 4.1.24
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Eventin. Eventin: 0 hasta 4.1.24
WordPress · Optimole
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Optimole. Optimole: 4.2.3 hasta 4.2.12
WordPress · Xpro Addons — 140+ Widgets for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Xpro Addons — 140+ Widgets for Elementor. Xpro Addons — 140+ Widgets for Elementor: 0 hasta 1.7.9
WordPress · Schema & Structured Data for WP & AMP
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Schema & Structured Data for WP & AMP. Schema & Structured Data for WP & AMP: 1.63 hasta 1.66
WordPress · Schema & Structured Data for WP & AMP
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Schema & Structured Data for WP & AMP. Schema & Structured Data for WP & AMP: 1.46 hasta 1.66
WordPress · Schema & Structured Data for WP & AMP
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Schema & Structured Data for WP & AMP. Schema & Structured Data for WP & AMP: 0 hasta 1.66
WordPress · Ni WooCommerce Sales Report
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Ni WooCommerce Sales Report. Ni WooCommerce Sales Report: 0 hasta 4.2.0
WordPress · Ni WooCommerce Sales Report
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Ni WooCommerce Sales Report. Ni WooCommerce Sales Report: 0 hasta 4.2.0
WordPress · Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe. Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe: 0 hasta 32.0.1
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Eventin. Eventin: 0 hasta 4.1.24
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.33
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.33
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.33
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.33
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.33
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.33
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.33
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.33
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.34