WordPress y Joomla
Núcleo, plugins, temas, extensiones, API y componentes incorporados.
RECURSOS · INTELIGENCIA DE VULNERABILIDADES
Una recopilación enfocada en las tecnologías que sostienen sitios web, correo, oficinas y servidores. En WordPress cubrimos el núcleo, los plugins y los temas como superficies diferentes.
Explorar vulnerabilidadesANTES DE CORREGIR
Producto, edición, versión y exposición.
Rango afectado en la fuente oficial.
Explotación conocida, impacto y contexto.
COBERTURA POR ECOSISTEMA
Cada familia se descompone según su arquitectura para no mezclar productos ni perder vulnerabilidades que viven en módulos, complementos o componentes incluidos.
Núcleo, plugins, temas, extensiones, API y componentes incorporados.
Panel de hosting, servicios asociados, firmware, appliance, VPN, proxy, módulos, HA y plano administrativo.
Servidor, webmail, proxy, filtros y dependencias, sin trasladar automáticamente CVE entre productos.
Sistema operativo, kernel, servicios, aplicaciones y paquetes de cada proveedor.
DIRECTORIO CVE · 2026
Registros publicados desde el 1 de enero de 2026, ordenados del más reciente al más antiguo. La cobertura considera el producto y su ecosistema: por ejemplo, WordPress Core, plugins y temas.
Mostrando las 100 vulnerabilidades más recientes de 16.277
WordPress · Ditty
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ditty. Ditty: 0 hasta 3.1.70
WordPress · Payment Gateway for PayPal on WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Payment Gateway for PayPal on WooCommerce. Payment Gateway for PayPal on WooCommerce: 0 hasta 9.2.1
WordPress · To Do List Member
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en To Do List Member. To Do List Member: 1.4 hasta 1.6
NGINX · Mailu / helm-charts
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Mailu / helm-charts. Mailu: >= 2.0.0, < 2024.06.55; helm-charts: < 2.7.3
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en GiveWP. GiveWP: 4.13.2 hasta 4.16.9
WordPress · RestroPress
El registro oficial identifica la vulnerabilidad «CWE-472: vulnerabilidad de seguridad» en RestroPress. RestroPress: 0 hasta 3.4.6
WordPress · Web to Print Online Designer
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Web to Print Online Designer. Web to Print Online Designer: 1.7.0 hasta 2.15.0
NGINX · nginx-ignition
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en nginx-ignition. nginx-ignition: >= 2.33.0, < 2.35.1
NGINX · nginx-ignition
El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en nginx-ignition. nginx-ignition: >= 2.29.0, < 2.40.1
NGINX · nginx-ignition
El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en nginx-ignition. nginx-ignition: < 2.41.1
NGINX · nginx-proxy-manager
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en nginx-proxy-manager. nginx-proxy-manager: 2.0, 2.1, 2.1.0, 2.1.1, 2.1.2, 2.2
WordPress · TikTok
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TikTok. TikTok: 1.2.0 hasta 1.4.2
WordPress · Import and export users and customers
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Import and export users and customers. Import and export users and customers: 0 hasta 2.5.2
WordPress · Import and export users and customers
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Import and export users and customers. Import and export users and customers: 2.4.16 hasta 2.5.2
WordPress · Meow Gallery
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Meow Gallery. Meow Gallery: 0 hasta 5.5.5
WordPress · Meow Gallery
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Meow Gallery. Meow Gallery: 0 hasta 5.5.5
WordPress · Sign-up Sheets
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Sign-up Sheets. Sign-up Sheets: 0 hasta 2.4.0
Windows · Anti-Virus
El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Anti-Virus. Anti-Virus: 1.8.640 hasta 1.8.804
Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6
Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6
Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6
Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6
WordPress · Tripzzy
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Tripzzy. Tripzzy: 1.3.4 hasta 1.5.1
WordPress · Tripzzy
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Tripzzy. Tripzzy: 1.1.8 hasta 1.5.1
WordPress · Forminator Forms
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Forminator Forms. Forminator Forms: 1.57.0 hasta 1.57.2.1
WordPress · Forminator Forms
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Forminator Forms. Forminator Forms: 1.57.0.7 hasta 1.57.2.1
WordPress · Unlimited Elements For Elementor
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Unlimited Elements For Elementor. Unlimited Elements For Elementor: 0 hasta 2.0.20
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Kirki. Kirki: 6.0.0 hasta 6.3.1
WordPress · SAML Single Sign On
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en SAML Single Sign On. SAML Single Sign On: 4.8.43 hasta 6.0.0
WordPress · Photo Gallery, Sliders, Proofing and Themes
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Photo Gallery, Sliders, Proofing and Themes. Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0
WordPress · Photo Gallery, Sliders, Proofing and Themes
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Photo Gallery, Sliders, Proofing and Themes. Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0
WordPress · Photo Gallery, Sliders, Proofing and Themes
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Photo Gallery, Sliders, Proofing and Themes. Photo Gallery, Sliders, Proofing and Themes: 3.59.5 hasta 4.5.0
WordPress · Photo Gallery, Sliders, Proofing and Themes
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Photo Gallery, Sliders, Proofing and Themes. Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0
WordPress · Photo Gallery, Sliders, Proofing and Themes
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Photo Gallery, Sliders, Proofing and Themes. Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0
WordPress · Import and export users and customers
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Import and export users and customers. Import and export users and customers: 0 hasta 2.4.5
WordPress · Master Slider
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Master Slider. Master Slider: 0 hasta 3.11.2
WordPress · Partial Shipment for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Partial Shipment for WooCommerce. Partial Shipment for WooCommerce: 0 hasta 3.4
WordPress · Custom Field Template
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Custom Field Template. Custom Field Template: 0 hasta 2.7.8
WordPress · Payment Gateway of Stripe for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-347: vulnerabilidad de seguridad» en Payment Gateway of Stripe for WooCommerce. Payment Gateway of Stripe for WooCommerce: 0 hasta 5.0.8
WordPress · Empik for Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Empik for Woocommerce. Empik for Woocommerce: 0 hasta 1.5.1
WordPress · Flex Import
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flex Import. Flex Import: 0 hasta 3.0
WordPress · Datalogics Ecommerce Delivery – Datalogics
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Datalogics Ecommerce Delivery – Datalogics. Datalogics Ecommerce Delivery – Datalogics: 0 hasta 2.6.65
WordPress · Pochipp
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Pochipp. Pochipp: 0 hasta 1.20.2
WordPress · WordLift – AI powered SEO – Schema
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WordLift – AI powered SEO – Schema. WordLift – AI powered SEO – Schema: 0 hasta 3.54.10
WordPress · Save as PDF Plugin by PDFCrowd
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Save as PDF Plugin by PDFCrowd. Save as PDF Plugin by PDFCrowd: 0 hasta 4.6.1
WordPress · Mailchimp for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Mailchimp for WooCommerce. Mailchimp for WooCommerce: 0 hasta 6.1.1
WordPress · Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit. Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit: 3.6.1 hasta 5.4.7
WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.4
WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 1.1.0 hasta 1.2.3
WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.2
WordPress · MgoSync
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en MgoSync. MgoSync: 2.1.5 hasta 2.1.7
WordPress · Secure Custom Fields
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Secure Custom Fields. Secure Custom Fields: 0 hasta 6.9.4
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Easy Appointments. Easy Appointments: 0 hasta 3.12.27
WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.2
WordPress · WPGraphQL Smart Cache
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en WPGraphQL Smart Cache. WPGraphQL Smart Cache: 0 hasta 2.3.2
WordPress · Online Scheduling and Appointment Booking System
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Online Scheduling and Appointment Booking System. Online Scheduling and Appointment Booking System: 28.1 hasta 28.2
WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.33
WordPress · Tutor LMS – eLearning and online course solution
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8
WordPress · WP Recipe Maker
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WP Recipe Maker. WP Recipe Maker: 0 hasta 10.8.1
WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.33
WordPress · Tutor LMS – eLearning and online course solution
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8
WordPress · Tutor LMS – eLearning and online course solution
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8
WordPress · VikRentItems Flexible Rental Management System
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en VikRentItems Flexible Rental Management System. VikRentItems Flexible Rental Management System: 0 hasta 1.2.4
WordPress · Master Blocks
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Master Blocks. Master Blocks: 1.4.1 hasta 1.5.0
WordPress · MC4WP: Mailchimp for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MC4WP: Mailchimp for WordPress. MC4WP: Mailchimp for WordPress: 0 hasta 4.14.0
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en WP Photo Album Plus. WP Photo Album Plus: 0 hasta 9.2.09.002
WordPress · UsersWP
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en UsersWP. UsersWP: 0 hasta 1.5.10
WordPress · Botiga Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Botiga Pro. Botiga Pro: 0 hasta 1.6.5
WordPress · Ultimate Member
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Ultimate Member. Ultimate Member: 0 hasta 2.13.1
WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.17.2
WordPress · Unbounce Landing Pages
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Unbounce Landing Pages. Unbounce Landing Pages: 1.1.1 hasta 1.1.5
WordPress · Ultra Addons for Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Ultra Addons for Contact Form 7. Ultra Addons for Contact Form 7: 3.2.4 hasta 3.5.51
WordPress · Gravity Forms
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Gravity Forms. Gravity Forms: 0 hasta 3.1.0.4
WordPress · Gum Addon for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gum Addon for Elementor. Gum Addon for Elementor: 0 hasta 1.3.15
WordPress · WPComplete
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPComplete. WPComplete: 0 hasta 2.9.9.0
WordPress · Estatik Real Estate Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Estatik Real Estate Plugin. Estatik Real Estate Plugin: 4.0.1 hasta 4.3.5
WordPress · LiteSpeed Cache
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LiteSpeed Cache. LiteSpeed Cache: 0 hasta 7.9
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.35
WordPress · GoPay for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GoPay for WooCommerce. GoPay for WooCommerce: 0 hasta 1.0.36
WordPress · Hide My WP Ghost – Security & Firewall
El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en Hide My WP Ghost – Security & Firewall. Hide My WP Ghost – Security & Firewall: 0 hasta 7.0.02
WordPress · WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals. WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals: 0 hasta 2.5.0
WordPress · Redux Framework
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Redux Framework. Redux Framework: 0 hasta 4.5.13
WordPress · Redux Framework
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Redux Framework. Redux Framework: 0 hasta 4.5.13
WordPress · Bread
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Bread. Bread: 0 hasta 2.9.12
WordPress · The Welcomizer
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en The Welcomizer. The Welcomizer: 0 hasta 2.8.1
WordPress · WP Composer – The Easiest Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Composer – The Easiest Page Builder. WP Composer – The Easiest Page Builder: 0 hasta 1.0.5
WordPress · VW Writer Blog
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en VW Writer Blog. VW Writer Blog: 0 hasta 1.3.8
WordPress · JetFormBuilder — Dynamic Blocks Form Builder
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en JetFormBuilder — Dynamic Blocks Form Builder. JetFormBuilder — Dynamic Blocks Form Builder: 3.5.6.2 hasta 3.6.5.3
WordPress · Ibtana – Ecommerce Product Addons
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ibtana – Ecommerce Product Addons. Ibtana – Ecommerce Product Addons: 0 hasta 0.4.7.7
WordPress · TikTok
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TikTok. TikTok: 0 hasta 1.4.1
WordPress · Nimble Page Builder
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Nimble Page Builder. Nimble Page Builder: 0 hasta 3.3.8
WordPress · Wow Elements Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Wow Elements Addons for Elementor. Wow Elements Addons for Elementor: 0 hasta 1.11.2
WordPress · Search Atlas SEO – OTTO AI SEO Automation for WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Search Atlas SEO – OTTO AI SEO Automation for WordPress. Search Atlas SEO – OTTO AI SEO Automation for WordPress: 0 hasta 2.6.23
WordPress · Search Atlas SEO – OTTO AI SEO Automation for WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Search Atlas SEO – OTTO AI SEO Automation for WordPress. Search Atlas SEO – OTTO AI SEO Automation for WordPress: 0 hasta 2.6.23
WordPress · Divi Essentials
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Divi Essentials. Divi Essentials: 0 hasta 5.8.1
WordPress · Quill Forms | Conversational Multi Step Forms, Surveys & quizzes
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quill Forms | Conversational Multi Step Forms, Surveys & quizzes. Quill Forms | Conversational Multi Step Forms, Surveys & quizzes: 0 hasta 5.7.1
WordPress · SEO Booster
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SEO Booster. SEO Booster: 0 hasta 7.4.7
WordPress · SSL Zen — SSL Certificate Installer & HTTPS Redirects
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SSL Zen — SSL Certificate Installer & HTTPS Redirects. SSL Zen — SSL Certificate Installer & HTTPS Redirects: 0 hasta 4.7.42
WordPress · Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder. Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder: 0 hasta 5.1.1
WordPress · AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker)
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker). AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker): 0 hasta 3.15.3
Prueba otro término o restablece los filtros. Para Carbonio Mail todavía no publicamos una ficha hasta contar con un registro CVE verificable.
¿NECESITAS PRIORIZAR?
Cmaginet puede ayudarte a identificar exposición, validar hallazgos y organizar la remediación.