WordPress · Link Library
CVE-2026-16535: CWE-79: Cross-Site Scripting (XSS) en Link Library
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Link Library. Link Library: 0 hasta 7.9.4
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 19 de 70
WordPress · Link Library
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Link Library. Link Library: 0 hasta 7.9.4
WordPress · Appointment Hour Booking
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Appointment Hour Booking. Appointment Hour Booking: 0 hasta 1.5.88
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Newsletters. Newsletters: 0 hasta 4.16
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Newsletters. Newsletters: 0 hasta 4.16
WordPress · AI Copilot – Content Generator
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en AI Copilot – Content Generator. AI Copilot – Content Generator: 0 hasta 1.5.6
WordPress · WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS) - Reflected» en WordPress. WordPress: 0 hasta 7.0.3
WordPress · shareopenly
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en shareopenly. shareopenly: < 1.2.1
WordPress · code-embed
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en code-embed. code-embed: < 2.6.1
WordPress · WP Maps
El registro oficial identifica la vulnerabilidad «CWE-400: vulnerabilidad de seguridad» en WP Maps. WP Maps: 0 hasta 4.9.7
WordPress · WP Maps
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Maps. WP Maps: 0 hasta 4.9.7
WordPress · Estatik Real Estate Plugin
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Estatik Real Estate Plugin. Estatik Real Estate Plugin: 0 hasta 4.3.3
WordPress · Ajax Search Lite
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Ajax Search Lite. Ajax Search Lite: 0 hasta 4.14.5
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · Meow Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Meow Gallery. Meow Gallery: 0 hasta 5.5.2
WordPress · Content Views
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Content Views. Content Views: 0 hasta 4.5
WordPress · Templately
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Templately. Templately: 0 hasta 3.7.1
WordPress · BNE Testimonials
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en BNE Testimonials. BNE Testimonials: 0 hasta 2.0.8.2
WordPress · Simple CAPTCHA with Cloudflare Turnstile
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Simple CAPTCHA with Cloudflare Turnstile. Simple CAPTCHA with Cloudflare Turnstile: 0 hasta 1.42.0
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.1
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.1
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.1
WordPress · WP Events Manager
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en WP Events Manager. WP Events Manager: 0 hasta 2.2.5
WordPress · Comments
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Comments. Comments: 0 hasta 7.6.60
WordPress · Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content. Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content: 2.6.8 hasta 2.8.4
WordPress · TrueBooker – Appointment Booking and Scheduler System
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.3
WordPress · TrueBooker – Appointment Booking and Scheduler System
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.3
WordPress · Subscribe2
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Subscribe2. Subscribe2: 0 hasta 10.46
WordPress · WP Events Manager
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en WP Events Manager. WP Events Manager: 0 hasta 2.2.5
WordPress · Ultra Addons for Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultra Addons for Contact Form 7. Ultra Addons for Contact Form 7: 0 hasta 3.5.43
WordPress · Stream – Activity Log & Audit Trail
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Stream – Activity Log & Audit Trail. Stream – Activity Log & Audit Trail: 0 hasta 4.2.0
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Simple Membership. Simple Membership: n/a hasta 4.7.8
WordPress · WooCommerce Multilingual & Multicurrency
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WooCommerce Multilingual & Multicurrency. WooCommerce Multilingual & Multicurrency: n/a hasta 5.5.6
WordPress · e2pdf
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en e2pdf. e2pdf: n/a hasta 1.32.40
WordPress · CTX Feed
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en CTX Feed. CTX Feed: n/a hasta 6.6.42
WordPress · Total Upkeep
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Total Upkeep. Total Upkeep: n/a hasta 1.17.2
WordPress · Facebook for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Facebook for WooCommerce. Facebook for WooCommerce: n/a hasta 3.7.5
WordPress · Subscribe to Comments
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Subscribe to Comments. Subscribe to Comments: n/a hasta 2.3.1
WordPress · Facebook for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Facebook for WordPress. Facebook for WordPress: n/a hasta 5.2.1
WordPress · MailOptin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MailOptin. MailOptin: n/a hasta 1.2.78.0
WordPress · Rank Math SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Rank Math SEO. Rank Math SEO: n/a hasta 1.0.274.1
WordPress · Profile Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Profile Builder. Profile Builder: n/a hasta 3.16.5
WordPress · Dokan
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Dokan. Dokan: n/a hasta 5.0.10
WordPress · Gutenberg Blocks by Kadence Blocks
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Gutenberg Blocks by Kadence Blocks. Gutenberg Blocks by Kadence Blocks: n/a hasta 3.7.8
WordPress · W3 Total Cache
El registro oficial identifica la vulnerabilidad «CWE-35: Path Traversal: '.../...//'» en W3 Total Cache. W3 Total Cache: n/a hasta 2.10.2
WordPress · Thrive Architect
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Thrive Architect. Thrive Architect: n/a hasta 10.9.3.1
WordPress · Colissimo Officiel : Méthodes de livraison pour WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Colissimo Officiel : Méthodes de livraison pour WooCommerce. Colissimo Officiel : Méthodes de livraison pour WooCommerce: n/a hasta 2.10.0
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP. GiveWP: n/a hasta 4.16.5
WordPress · Ultimate Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Addons for Elementor. Ultimate Addons for Elementor: n/a hasta 1.45.2
WordPress · Plugins Garbage Collector (Database Cleanup)
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Plugins Garbage Collector (Database Cleanup). Plugins Garbage Collector (Database Cleanup): n/a hasta 0.14
WordPress · Featured Video Plus
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Featured Video Plus. Featured Video Plus: n/a hasta 2.3.3
WordPress · Export Import Menus
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Export Import Menus. Export Import Menus: n/a hasta 1.9.2
WordPress · Custom CSS and JavaScript
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Custom CSS and JavaScript. Custom CSS and JavaScript: n/a hasta 2.0.16
WordPress · Theme My Login
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Theme My Login. Theme My Login: n/a hasta 7.1.14
WordPress · Advanced Custom Fields: Font Awesome Field
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Custom Fields: Font Awesome Field. Advanced Custom Fields: Font Awesome Field: n/a hasta 6.1.1
WordPress · Type Hub
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Type Hub. Type Hub: n/a hasta 2.0.6
WordPress · SEO Plugin by Squirrly SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SEO Plugin by Squirrly SEO. SEO Plugin by Squirrly SEO: n/a hasta 14.2.0
WordPress · WP Data Access
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Data Access. WP Data Access: n/a hasta 5.5.79
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: n/a hasta 3.29.10
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: n/a hasta 3.29.10
WordPress · Events Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Events Manager. Events Manager: n/a hasta 7.4.1
WordPress · Legal Text Connector of the IT-Recht Kanzlei
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Legal Text Connector of the IT-Recht Kanzlei. Legal Text Connector of the IT-Recht Kanzlei: n/a hasta 1.0.13
WordPress · WP Event SOlution
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en WP Event SOlution. WP Event SOlution: n/a hasta 4.1.9
WordPress · WordPress File Upload
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WordPress File Upload. WordPress File Upload: n/a hasta 5.1.7
WordPress · WPIDE – File Manager & Code Editor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPIDE – File Manager & Code Editor. WPIDE – File Manager & Code Editor: n/a hasta 3.5.7
WordPress · Advanced AJAX Product Filters
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced AJAX Product Filters. Advanced AJAX Product Filters: n/a hasta 3.2.0.3
WordPress · Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder. Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder: n/a hasta 1.9.0
WordPress · AI ANN
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en AI ANN. AI ANN: n/a hasta 1.29.0
WordPress · Agricola
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Agricola. Agricola: n/a hasta 1.21.0
WordPress · Agora
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Agora. Agora: n/a hasta 1.9
WordPress · Advice
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Advice. Advice: n/a hasta 1.18.0
WordPress · Adrena
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Adrena. Adrena: n/a hasta 1.2.14
WordPress · Accalia
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Accalia. Accalia: n/a hasta 1.5.3
WordPress · Abogado
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Abogado. Abogado: n/a hasta 1.18
WordPress · Abelle
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Abelle. Abelle: n/a hasta 1.22
WordPress · A.Williams
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en A.Williams. A.Williams: n/a hasta 1.3.1
WordPress · 69 Clothing
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en 69 Clothing. 69 Clothing: n/a hasta 1.2.11.1
WordPress · Login with phone number
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Login with phone number. Login with phone number: n/a hasta 1.8.70
WordPress · WP Job Portal
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Job Portal. WP Job Portal: n/a hasta 2.5.6
WordPress · Survey Maker
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Survey Maker. Survey Maker: n/a hasta 5.2.3.3
WordPress · Houzez Property Feed
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Houzez Property Feed. Houzez Property Feed: n/a hasta 2.5.48
WordPress · Order Delivery Date for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Order Delivery Date for WooCommerce. Order Delivery Date for WooCommerce: n/a hasta 4.6.0
WordPress · WPBruiser {no- Captcha anti-Spam}
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WPBruiser {no- Captcha anti-Spam}. WPBruiser {no- Captcha anti-Spam}: n/a hasta 3.1.43
WordPress · AnsPress – Question and answer
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AnsPress – Question and answer. AnsPress – Question and answer: 4.4.4
WordPress · Spider Analyser – WordPress搜索引擎蜘蛛分析插件
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Spider Analyser – WordPress搜索引擎蜘蛛分析插件. Spider Analyser – WordPress搜索引擎蜘蛛分析插件: n/a hasta 2.1.3
WordPress · Export User Data
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Export User Data. Export User Data: n/a hasta 2.2.6
WordPress · Breakdance
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Breakdance. Breakdance: n/a hasta 2.7
WordPress · Jeg Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Jeg Kit for Elementor. Jeg Kit for Elementor: n/a hasta 3.2.10
WordPress · Betheme
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Betheme. Betheme: n/a hasta 28.4.2
WordPress · Creative Mail
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Creative Mail. Creative Mail: n/a hasta 1.6.9
WordPress · Qode Tours
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Qode Tours. Qode Tours: n/a hasta 3.1.3.1
WordPress · AI Engine
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AI Engine. AI Engine: n/a hasta 3.6.8
WordPress · Super Socializer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Super Socializer. Super Socializer: n/a hasta 7.14.5
WordPress · Vimeo
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Vimeo. Vimeo: n/a hasta 1.2.2
WordPress · Super Socializer
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Super Socializer. Super Socializer: n/a hasta 7.14.5
WordPress · Staff Training
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Staff Training. Staff Training: n/a hasta 1.0.7
WordPress · Formidable Forms Signature Online Contract Automation
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Formidable Forms Signature Online Contract Automation. Formidable Forms Signature Online Contract Automation: n/a hasta 2.0.1
WordPress · WP OAuth Server
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP OAuth Server. WP OAuth Server: n/a hasta 6.2.0