WordPress · Newsletters
CVE-2026-54840: CWE-862: Falta de autorización en Newsletters
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Newsletters. Newsletters: n/a hasta 4.13
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 36 de 70
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Newsletters. Newsletters: n/a hasta 4.13
WordPress · Trinity Backup – Backup, Migrate, Restore, Clone & Schedule Backups
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Trinity Backup – Backup, Migrate, Restore, Clone & Schedule Backups. Trinity Backup – Backup, Migrate, Restore, Clone & Schedule Backups: n/a hasta 2.0.9
WordPress · Intranet & Private Site – All-In-One Intranet
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Intranet & Private Site – All-In-One Intranet. Intranet & Private Site – All-In-One Intranet: n/a hasta 1.8.1
WordPress · Five Star Restaurant Menu
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Five Star Restaurant Menu. Five Star Restaurant Menu: n/a hasta 2.5.2
WordPress · Object Cache 4 everyone
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Object Cache 4 everyone. Object Cache 4 everyone: n/a hasta 2.3.2
WordPress · Enable CORS
El registro oficial identifica la vulnerabilidad «CWE-321: vulnerabilidad de seguridad» en Enable CORS. Enable CORS: n/a hasta 2.0.3
WordPress · Gutenverse Companion
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Gutenverse Companion. Gutenverse Companion: n/a hasta 2.5.0
WordPress · GeoDirectory
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GeoDirectory. GeoDirectory: n/a hasta 2.8.162
WordPress · Real Estate 7
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Real Estate 7. Real Estate 7: n/a hasta 3.5.9
WordPress · SupportCandy
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en SupportCandy. SupportCandy: n/a hasta 3.4.6
WordPress · wpDataTables
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en wpDataTables. wpDataTables: n/a hasta 7.4
WordPress · Ads by WPQuads
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Ads by WPQuads. Ads by WPQuads: n/a hasta 3.0.3
WordPress · JetBooking
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JetBooking. JetBooking: n/a hasta 4.0.4.1
WordPress · User Registration
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Registration. User Registration: n/a hasta 5.2.2
WordPress · SiteGround Email Marketing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SiteGround Email Marketing. SiteGround Email Marketing: n/a hasta 1.7.5
WordPress · User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder. User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder: 0 hasta 5.2.0
WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.4
WordPress · SALESmanago & Leadoo
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en SALESmanago & Leadoo. SALESmanago & Leadoo: 0 hasta 3.11.3
WordPress · YMC Filter
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en YMC Filter. YMC Filter: 0 hasta 3.11.3
WordPress · InPost PL
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en InPost PL. InPost PL: 0 hasta 1.9.1
WordPress · OMGF Pro
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en OMGF Pro. OMGF Pro: n/a hasta 5.2.6
WordPress · Elementor Website Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Elementor Website Builder. Elementor Website Builder: n/a hasta 4.1.3
WordPress · Slim SEO
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Slim SEO. Slim SEO: n/a hasta 4.6.2
WordPress · Forminator
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator. Forminator: n/a hasta 1.53.1
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en JS Help Desk. JS Help Desk: n/a hasta 3.1.1
WordPress · EventPrime
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en EventPrime. EventPrime: n/a hasta 4.3.4.1
WordPress · TablePress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TablePress. TablePress: n/a hasta 3.3.1
WordPress · PPOM for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en PPOM for WooCommerce. PPOM for WooCommerce: n/a hasta 33.0.18
WordPress · Post Snippets
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Post Snippets. Post Snippets: n/a hasta 4.0.19
WordPress · Advanced Order Export For WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced Order Export For WooCommerce. Advanced Order Export For WooCommerce: n/a hasta 4.0.9
WordPress · UPI QR Code Payment Gateway for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en UPI QR Code Payment Gateway for WooCommerce. UPI QR Code Payment Gateway for WooCommerce: n/a hasta 1.6.2
WordPress · Master Slider
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Master Slider. Master Slider: n/a hasta 3.11.2
WordPress · License Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en License Manager for WooCommerce. License Manager for WooCommerce: n/a hasta 3.0.15
WordPress · H5P
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en H5P. H5P: n/a hasta 1.17.6
WordPress · WP Activity Log
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Activity Log. WP Activity Log: n/a hasta 5.6.3.1
WordPress · Premmerce Wishlist for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Premmerce Wishlist for WooCommerce. Premmerce Wishlist for WooCommerce: n/a hasta 1.1.11
WordPress · APIExperts Square for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en APIExperts Square for WooCommerce. APIExperts Square for WooCommerce: n/a hasta 4.7.3
WordPress · MDTF
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en MDTF. MDTF: n/a hasta 1.3.8
WordPress · CheckView Automated Testing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en CheckView Automated Testing. CheckView Automated Testing: n/a hasta 2.1.0
WordPress · MDTF
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MDTF. MDTF: n/a hasta 1.3.7
WordPress · Royal MCP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Royal MCP. Royal MCP: n/a hasta 1.4.25
WordPress · Vitepos
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Vitepos. Vitepos: n/a hasta 3.4.2
WordPress · WC Vendors Marketplace
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WC Vendors Marketplace. WC Vendors Marketplace: n/a hasta 2.6.8
WordPress · YMC Filter
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en YMC Filter. YMC Filter: n/a hasta 3.11.5
WordPress · Five Star Restaurant Reservations
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Five Star Restaurant Reservations. Five Star Restaurant Reservations: n/a hasta 2.7.19
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Photo Album Plus. WP Photo Album Plus: n/a hasta 9.1.13.005
WordPress · Motors
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Motors. Motors: n/a hasta 1.4.109
WordPress · Widget Options
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Widget Options. Widget Options: n/a hasta 4.2.3
WordPress · SALESmanago & Leadoo
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SALESmanago & Leadoo. SALESmanago & Leadoo: n/a hasta 3.11.2
WordPress · Visual Link Preview
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Visual Link Preview. Visual Link Preview: n/a hasta 2.3.1
WordPress · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 65edfda6f3f2e58f757485a056e4f1775a1404a8 hasta d7251c8d3f7cea76543abac6cf4ed15582c10846, 65edfda6f3f2e58f757485a056e4f1775a1404a8 hasta 43e7f189769c512c843184a8a5892ac779a6bd90; Linux: 6.19, 0 hasta 6.19, 7.0.13 hasta 7.0.*, 7.1 hasta *
WordPress · Email Address Encoder / email-encoder-premium
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Email Address Encoder / email-encoder-premium. Email Address Encoder: 0 hasta 1.0.25; email-encoder-premium: 0 hasta 0.3.12
WordPress · MainWP Child
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MainWP Child. MainWP Child: n/a hasta 6.1.1
WordPress · Gravity Bookings
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Gravity Bookings. Gravity Bookings: 0 hasta 2.7.1
WordPress · Tourfic – AI Powered Travel Booking, Hotel Booking & Car Rental WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tourfic – AI Powered Travel Booking, Hotel Booking & Car Rental WordPress Plugin. Tourfic – AI Powered Travel Booking, Hotel Booking & Car Rental WordPress Plugin: 0 hasta 2.22.7
WordPress · Dokan Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Dokan Pro. Dokan Pro: 0 hasta 5.0.4
WordPress · Dokan Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Dokan Pro. Dokan Pro: 0 hasta 5.0.4
WordPress · Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns. Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns: 0 hasta 6.1.4
WordPress · Masteriyo LMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Masteriyo LMS. Masteriyo LMS: 0 hasta 2.2.1
WordPress · MotorDesk
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en MotorDesk. MotorDesk: 0 hasta 1.1.2
WordPress · Book a Room Event Calendar
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Book a Room Event Calendar. Book a Room Event Calendar: 0 hasta 1.9
WordPress · Cornerstone
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Cornerstone. Cornerstone: 3.0.0 hasta 7.8.8
WordPress · Cornerstone
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Cornerstone. Cornerstone: 3.0.0 hasta 7.8.9
WordPress · WP Meta SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Meta SEO. WP Meta SEO: 0 hasta 4.5.18
WordPress · WP Latest Posts
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Latest Posts. WP Latest Posts: 0 hasta 5.0.11
WordPress · Reviews and Rating – Docplanner
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Reviews and Rating – Docplanner. Reviews and Rating – Docplanner: 0 hasta 1.1.4
WordPress · Generate Security.txt
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Generate Security.txt. Generate Security.txt: 0 hasta 1.0.12
WordPress · WhatsOrder – Instant Checkout for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WhatsOrder – Instant Checkout for WooCommerce. WhatsOrder – Instant Checkout for WooCommerce: 0 hasta 1.0.1
WordPress · 24liveblog – live blog tool
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en 24liveblog – live blog tool. 24liveblog – live blog tool: 0 hasta 2.2
WordPress · 24liveblog – live blog tool
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en 24liveblog – live blog tool. 24liveblog – live blog tool: 0 hasta 2.2
WordPress · WP Forms Connector
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Forms Connector. WP Forms Connector: 0 hasta 1.8
WordPress · WP Forms Connector
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Forms Connector. WP Forms Connector: 0 hasta 1.8
WordPress · Devs Accounting – Simple Accounting and Invoicing Solution
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Devs Accounting – Simple Accounting and Invoicing Solution. Devs Accounting – Simple Accounting and Invoicing Solution: 0 hasta 1.2.0
WordPress · Devs Accounting – Simple Accounting and Invoicing Solution
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Devs Accounting – Simple Accounting and Invoicing Solution. Devs Accounting – Simple Accounting and Invoicing Solution: 0 hasta 1.2.0
WordPress · Osiris Signature Banner
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Osiris Signature Banner. Osiris Signature Banner: 0 hasta 0.5
WordPress · MIR blocks and shortcodes
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MIR blocks and shortcodes. MIR blocks and shortcodes: 0 hasta 1.0.0
WordPress · Avalon23 Products Filter for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Avalon23 Products Filter for WooCommerce. Avalon23 Products Filter for WooCommerce: 0 hasta 1.1.6
WordPress · ClearSale Total
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ClearSale Total. ClearSale Total: <= 3.4.2
WordPress · RentMy Real-Time Rental Management Plugin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en RentMy Real-Time Rental Management Plugin. RentMy Real-Time Rental Management Plugin: 0 hasta 4.0.4.1
WordPress · Advance Nav Menu Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advance Nav Menu Manager. Advance Nav Menu Manager: 0 hasta 1.3
WordPress · EntreDroppers
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EntreDroppers. EntreDroppers: 0 hasta 1.1.2
WordPress · Image Sizes on Demand
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Image Sizes on Demand. Image Sizes on Demand: 0 hasta 1.3
WordPress · SearchPlus
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SearchPlus. SearchPlus: 0 hasta 1.7.1
WordPress · Assistio
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Assistio. Assistio: 0 hasta 1.1.2
WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.4
WordPress · Secufor_OAuth
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Secufor_OAuth. Secufor_OAuth: 0 hasta 1.0.7
WordPress · MP Customize Login Page
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en MP Customize Login Page. MP Customize Login Page: 0 hasta 1.0
WordPress · Funnel Builder by FunnelKit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Funnel Builder by FunnelKit. Funnel Builder by FunnelKit: n/a hasta 3.15.0.5
WordPress · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 9fa8e76250082a45d0d3dad525419ab98bd01658 hasta 081b557cb56e1cfa8d1619b2601b01c53e3f418c, 9fa8e76250082a45d0d3dad525419ab98bd01658 hasta b6766b171a5c4c33b26ff6fec530cb798db1f75e, 9fa8e76250082a45d0d3dad525419ab98bd01658 hasta 88d4e89a39f0de07798ca3fd93bd1a9ea212a82e, 9fa8e76250082a45d0d3dad525419ab98bd01658 hasta d7bd8cf0b348d3edae7bee33e74a32b21668b181; Linux: 6.10, 0 hasta 6.10, 6.12.91 hasta 6.12.*, 6.18.33 hasta 6.18.*, 7.0.10 hasta 7.0.*, 7.1 hasta *
WordPress · Welcome Software Publishing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Welcome Software Publishing. Welcome Software Publishing: 0 hasta 0.0.31
WordPress · ARforms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ARforms. ARforms: 0 hasta 7.1.3
WordPress · SignUp & SignIn
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en SignUp & SignIn. SignUp & SignIn: 0 hasta 1.0.0
WordPress · Invoice Generator
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en Invoice Generator. Invoice Generator: 0 hasta 1.0.0
WordPress · AdRotate Banner Manager
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en AdRotate Banner Manager. AdRotate Banner Manager: 0 hasta 5.17.7
WordPress · URL Preview
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en URL Preview. URL Preview: 0 hasta 1.0
WordPress · Kargo Takip
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Kargo Takip. Kargo Takip: 0 hasta 1.2
WordPress · Advanced Contact Form 7 – Compact DB
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Contact Form 7 – Compact DB. Advanced Contact Form 7 – Compact DB: 0 hasta 1.0.0
WordPress · Bulk SEO Image
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Bulk SEO Image. Bulk SEO Image: 0 hasta 1.1
WordPress · Xpro Addons — 140+ Widgets for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Xpro Addons — 140+ Widgets for Elementor. Xpro Addons — 140+ Widgets for Elementor: 0 hasta 1.7.2
WordPress · WP Meta SEO
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en WP Meta SEO. WP Meta SEO: 0 hasta 4.5.18