WordPress · myCred
CVE-2026-61968: Falta de autorización en myCred
El registro oficial identifica la vulnerabilidad «Falta de autorización» en myCred. myCred: 0 hasta 3.1.2
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 29 de 70
WordPress · myCred
El registro oficial identifica la vulnerabilidad «Falta de autorización» en myCred. myCred: 0 hasta 3.1.2
WordPress · License Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en License Manager for WooCommerce. License Manager for WooCommerce: 0 hasta 3.0.17
WordPress · ووسلام – همگام سازی ووکامرس و باسلام
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en ووسلام – همگام سازی ووکامرس و باسلام. ووسلام – همگام سازی ووکامرس و باسلام: 0 hasta 1.9.1
WordPress · گرویتی فرم فارسی
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en گرویتی فرم فارسی. گرویتی فرم فارسی: 0 hasta 3.0.2
WordPress · WooCommerce Bulk Edit Products – WP Sheet Editor
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WooCommerce Bulk Edit Products – WP Sheet Editor. WooCommerce Bulk Edit Products – WP Sheet Editor: 0 hasta 1.8.21
WordPress · Simply Schedule Appointments
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Simply Schedule Appointments. Simply Schedule Appointments: 0 hasta 1.6.11.11
WordPress · Real Testimonials
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Real Testimonials. Real Testimonials: 0 hasta 3.1.15
WordPress · Directorist
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Directorist. Directorist: 0 hasta 8.8.2
WordPress · ICS Calendar
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ICS Calendar. ICS Calendar: 0 hasta 12.1.1
WordPress · AIWU
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en AIWU. AIWU: 0 hasta 1.5.4
WordPress · Funnel Builder by FunnelKit
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Funnel Builder by FunnelKit. Funnel Builder by FunnelKit: 0 hasta 3.15.0.8
WordPress · Forminator
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Forminator. Forminator: 0 hasta 1.55.0.2
WordPress · Forminator
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator. Forminator: 0 hasta 1.55.0.1
WordPress · MailOptin
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en MailOptin. MailOptin: 0 hasta 1.2.77.3
WordPress · Simply Schedule Appointments
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Simply Schedule Appointments. Simply Schedule Appointments: 0 hasta 1.6.12.4
WordPress · Realtyna Organic IDX plugin
El registro oficial identifica la vulnerabilidad «Control incorrecto de la generación de código (Code Injection)» en Realtyna Organic IDX plugin. Realtyna Organic IDX plugin: 0 hasta 5.2.0
WordPress · APIExperts Square for WooCommerce
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en APIExperts Square for WooCommerce. APIExperts Square for WooCommerce: 0 hasta 4.7.4
WordPress · Tonda
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Tonda. Tonda: 0 hasta 2.5
WordPress · TheGem Theme Elements (for Elementor)
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en TheGem Theme Elements (for Elementor). TheGem Theme Elements (for Elementor): n/a hasta 5.12.1.1
WordPress · Struktur Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Struktur Core. Struktur Core: n/a hasta 2.7
WordPress · Struktur
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Struktur. Struktur: n/a hasta 2.7
WordPress · SetSail
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en SetSail. SetSail: 0 hasta 2.1
WordPress · Overworld
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Overworld. Overworld: 0 hasta 1.5
WordPress · Nuss
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Nuss. Nuss: 0 hasta 1.3.6
WordPress · NewsPlus Shortcodes
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en NewsPlus Shortcodes. NewsPlus Shortcodes: 0 hasta 4.2.0
WordPress · EduMall
El registro oficial identifica la vulnerabilidad «Falta de autorización» en EduMall. EduMall: 0 hasta 4.5.1
WordPress · Leedo
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Leedo. Leedo: 0 hasta 3.0.0
WordPress · Kitchor
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Kitchor. Kitchor: 0 hasta 1.4.3
WordPress · Golo Framework
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Golo Framework. Golo Framework: 0 hasta 1.7.3
WordPress · Flow
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Flow. Flow: 0 hasta 1.8
WordPress · Dør
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Dør. Dør: 0 hasta 2.4.1
WordPress · Brook
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Brook. Brook: 0 hasta 2.9.0
WordPress · Billey
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Billey. Billey: 0 hasta 2.1.8
WordPress · Aqua
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Aqua. Aqua: 0 hasta 5.1.2
WordPress · Aalto
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Aalto. Aalto: 0 hasta 1.8
WordPress · CWS SVGicons
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en CWS SVGicons. CWS SVGicons: 0 hasta 1.5.5
WordPress · WorkScout-Core
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WorkScout-Core. WorkScout-Core: 0 hasta 1.7.08
WordPress · Speaker
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Speaker. Speaker: 0 hasta 4.1.13
WordPress · Universal Clocks
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Universal Clocks. Universal Clocks: 0 hasta 1.2.0
WordPress · MeetingHub
El registro oficial identifica la vulnerabilidad «Falta de autorización» en MeetingHub. MeetingHub: 0 hasta 1.25.10
WordPress · Envision Page Builder
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Envision Page Builder. Envision Page Builder: 0 hasta 0.22
WordPress · Fascinate
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Fascinate. Fascinate: 0 hasta 1.1.5
WordPress · Booking calendar, Appointment Booking System
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Booking calendar, Appointment Booking System. Booking calendar, Appointment Booking System: 0 hasta 3.2.36
WordPress · VW Wedding
El registro oficial identifica la vulnerabilidad «Falta de autorización» en VW Wedding. VW Wedding: 0 hasta 1.3.7
WordPress · VW Food Corner
El registro oficial identifica la vulnerabilidad «Falta de autorización» en VW Food Corner. VW Food Corner: 0 hasta 1.1.0
WordPress · Advanced Shipment Tracking for WooCommerce
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advanced Shipment Tracking for WooCommerce. Advanced Shipment Tracking for WooCommerce: 0 hasta 4.0
WordPress · WP Inventory Manager
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Inventory Manager. WP Inventory Manager: 0 hasta 2.4.0
WordPress · GD Rating System
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GD Rating System. GD Rating System: 0 hasta 3.7
WordPress · Grand Photography
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Grand Photography. Grand Photography: 0 hasta 5.7.8
WordPress · Houzez Login Register
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en Houzez Login Register. Houzez Login Register: 0 hasta 3.3.3
WordPress · RT-Theme 18 | Extensions
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RT-Theme 18 | Extensions. RT-Theme 18 | Extensions: 0 hasta 2.5
WordPress · RT-Theme 18 | Extensions
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en RT-Theme 18 | Extensions. RT-Theme 18 | Extensions: 0 hasta 2.5
WordPress · RT-Theme 18 | Extensions
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en RT-Theme 18 | Extensions. RT-Theme 18 | Extensions: 0 hasta 2.5
WordPress · AcyMailing SMTP Newsletter
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AcyMailing SMTP Newsletter. AcyMailing SMTP Newsletter: 0 hasta 10.11.0
WordPress · AcyMailing SMTP Newsletter
El registro oficial identifica la vulnerabilidad «Falta de autorización» en AcyMailing SMTP Newsletter. AcyMailing SMTP Newsletter: 0 hasta 10.11.1
WordPress · AcyMailing SMTP Newsletter
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en AcyMailing SMTP Newsletter. AcyMailing SMTP Newsletter: 0 hasta 10.11.0
WordPress · 777
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en 777. 777: 0 hasta 1.13.0
WordPress · tagDiv Composer
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en tagDiv Composer. tagDiv Composer: 0 hasta 5.4.3
WordPress · tagDiv Cloud Library
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en tagDiv Cloud Library. tagDiv Cloud Library: 0 hasta 3.9.4
WordPress · tagDiv Opt-In Builder
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en tagDiv Opt-In Builder. tagDiv Opt-In Builder: 0 hasta 1.7.4
WordPress · Flatsome
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Flatsome. Flatsome: 0 hasta 3.20.5
WordPress · Flatsome
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Flatsome. Flatsome: 0 hasta 3.20.5
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Kirki. Kirki: 0 hasta 6.0.13
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Kirki. Kirki: 0 hasta 6.0.12
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kirki. Kirki: 0 hasta 6.0.11
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Kirki. Kirki: 0 hasta 6.0.12
WordPress · Aimogen Pro
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Aimogen Pro. Aimogen Pro: 0 hasta 2.8.3
WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.12
WordPress · Fluent CRM
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent CRM. Fluent CRM: 0 hasta 3.1.7
WordPress · LatePoint
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en LatePoint. LatePoint: 0 hasta 5.6.3
WordPress · Events Manager
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Events Manager. Events Manager: 0 hasta 7.3.6
WordPress · WPZOOM Portfolio
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPZOOM Portfolio. WPZOOM Portfolio: 0 hasta 1.4.29
WordPress · SupportCandy
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SupportCandy. SupportCandy: 0 hasta 3.4.8
WordPress · WoowBot Pro Max
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WoowBot Pro Max. WoowBot Pro Max: 0 hasta 14.1.7
WordPress · Membership For WooCommerce
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Membership For WooCommerce. Membership For WooCommerce: 0 hasta 3.1.0
WordPress · Contact Form Entries
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Form Entries. Contact Form Entries: 0 hasta 1.5.2
WordPress · Simple Business Directory Pro
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Simple Business Directory Pro. Simple Business Directory Pro: 0 hasta 15.9.4
WordPress · Dokan
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Dokan. Dokan: 0 hasta 5.0.6
WordPress · Event Tickets
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Event Tickets. Event Tickets: 0 hasta 5.28.5
WordPress · Amelia
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Amelia. Amelia: 0 hasta 2.4.2
WordPress · Abandoned Cart Recovery for WooCommerce
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Abandoned Cart Recovery for WooCommerce. Abandoned Cart Recovery for WooCommerce: 0 hasta 1.1.12
WordPress · ProfileGrid
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en ProfileGrid. ProfileGrid: 0 hasta 5.9.9.6
WordPress · Document Gallery
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Document Gallery. Document Gallery: 0 hasta 5.1.0
WordPress · Tutor LMS
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Tutor LMS. Tutor LMS: 0 hasta 3.9.13
WordPress · Ad Inserter
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ad Inserter. Ad Inserter: 0 hasta 2.8.11
WordPress · Anti-Malware Security and Brute-Force Firewall
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Anti-Malware Security and Brute-Force Firewall. Anti-Malware Security and Brute-Force Firewall: 0 hasta 4.23.89
WordPress · NEX-Forms
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NEX-Forms. NEX-Forms: 0 hasta 9.2.2
WordPress · Razorpay Payment Links for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Razorpay Payment Links for WooCommerce. Razorpay Payment Links for WooCommerce: 0 hasta 2.1.4
WordPress · Message Filter for Contact Form 7
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Message Filter for Contact Form 7. Message Filter for Contact Form 7: 0 hasta 1.6.3.8
WordPress · Bopo – WooCommerce Product Bundle Builder
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bopo – WooCommerce Product Bundle Builder. Bopo – WooCommerce Product Bundle Builder: 0 hasta 1.2.0
WordPress · CRM Perks Forms
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CRM Perks Forms. CRM Perks Forms: 0 hasta 1.1.7
WordPress · Author Box WP Lens
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Author Box WP Lens. Author Box WP Lens: 0 hasta 2.1.5
WordPress · Stock Locations for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Stock Locations for WooCommerce. Stock Locations for WooCommerce: 0 hasta 3.1.8
WordPress · Client Invoicing by Sprout Invoices
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Client Invoicing by Sprout Invoices. Client Invoicing by Sprout Invoices: 0 hasta 20.8.13
WordPress · Cart Lift
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cart Lift. Cart Lift: 0 hasta 3.1.57
WordPress · SiteGround Email Marketing
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SiteGround Email Marketing. SiteGround Email Marketing: 0 hasta 1.7.5
WordPress · Gift Vouchers
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gift Vouchers. Gift Vouchers: 0 hasta 4.7.0
WordPress · ChatBot for eCommerce – WoowBot
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ChatBot for eCommerce – WoowBot. ChatBot for eCommerce – WoowBot: 0 hasta 4.6.1
WordPress · Instant Image Generator
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Instant Image Generator. Instant Image Generator: 0 hasta 2.1.4
WordPress · Gift Vouchers
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Gift Vouchers. Gift Vouchers: 0 hasta 4.6.9