WordPress · KP Agent Ready
CVE-2026-85307: CWE-201: vulnerabilidad de seguridad en KP Agent Ready
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en KP Agent Ready. KP Agent Ready: n/a hasta 1.2.08
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 8 de 70
WordPress · KP Agent Ready
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en KP Agent Ready. KP Agent Ready: n/a hasta 1.2.08
WordPress · MountDev AI MCP Connector for WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MountDev AI MCP Connector for WordPress. MountDev AI MCP Connector for WordPress: n/a hasta 1.6.5
WordPress · SEOPress
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en SEOPress. SEOPress: n/a hasta 10.1
WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): n/a hasta 2.0.17
WordPress · Booking and Rental Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Booking and Rental Manager. Booking and Rental Manager: n/a hasta 2.7.7
WordPress · WPKoi Templates for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPKoi Templates for Elementor. WPKoi Templates for Elementor: n/a hasta 3.7.2
WordPress · Pre-Orders for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Pre-Orders for WooCommerce. Pre-Orders for WooCommerce: n/a hasta 2.3
WordPress · Quick Event Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quick Event Manager. Quick Event Manager: n/a hasta 9.17
WordPress · Quick Event Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Quick Event Manager. Quick Event Manager: n/a hasta 9.17
WordPress · JobSearch
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en JobSearch. JobSearch: n/a hasta 3.2.0
WordPress · Enfold
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Enfold. Enfold: n/a hasta 8.0
WordPress · Bricksforge
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Bricksforge. Bricksforge: n/a hasta 3.1.8.8
WordPress · GeoDirectory
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GeoDirectory. GeoDirectory: n/a hasta 2.8.174
WordPress · BP Better Messages
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BP Better Messages. BP Better Messages: n/a hasta 2.15.27
WordPress · Agentimus – AI SEO, llms.txt & MCP for AI Agents
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Agentimus – AI SEO, llms.txt & MCP for AI Agents. Agentimus – AI SEO, llms.txt & MCP for AI Agents: n/a hasta 1.51.0
WordPress · Migrate Guru – Site Migration & Cloning
El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en Migrate Guru – Site Migration & Cloning. Migrate Guru – Site Migration & Cloning: n/a hasta 6.65
WordPress · Really Simple SSL
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Really Simple SSL. Really Simple SSL: n/a hasta 9.8.0
WordPress · MalCare Security
El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en MalCare Security. MalCare Security: n/a hasta 6.69
WordPress · WP Statistics
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Statistics. WP Statistics: n/a hasta 14.16.11
WordPress · EWWW Image Optimizer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EWWW Image Optimizer. EWWW Image Optimizer: n/a hasta 8.7.6
WordPress · Business Directory
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Business Directory. Business Directory: n/a hasta 6.4.26
WordPress · VikAppointments Services Booking Calendar
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en VikAppointments Services Booking Calendar. VikAppointments Services Booking Calendar: n/a hasta 1.2.20
WordPress · BookIt
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en BookIt. BookIt: n/a hasta 2.6.0.3
WordPress · FluentBooking Pro
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en FluentBooking Pro. FluentBooking Pro: n/a hasta 2.2.1
WordPress · Breadcrumb NavXT
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Breadcrumb NavXT. Breadcrumb NavXT: n/a hasta 7.5.1
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RTMKit. RTMKit: n/a hasta 2.1.5
WordPress · WP EasyPay
El registro oficial identifica la vulnerabilidad «CWE-472: vulnerabilidad de seguridad» en WP EasyPay. WP EasyPay: n/a hasta 4.5.3
WordPress · LiteSpeed Cache
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en LiteSpeed Cache. LiteSpeed Cache: n/a hasta 7.9
WordPress · Business Directory
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Business Directory. Business Directory: n/a hasta 6.4.26
WordPress · WP Compress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Compress. WP Compress: n/a hasta 7.21.28
WordPress · WCFM Membership
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en WCFM Membership. WCFM Membership: n/a hasta 2.11.11
WordPress · Mail Mint
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Mail Mint. Mail Mint: n/a hasta 1.31.0
WordPress · WPFunnels
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPFunnels. WPFunnels: n/a hasta 3.12.13
WordPress · Mail Mint
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Mail Mint. Mail Mint: n/a hasta 1.31.0
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en RTMKit. RTMKit: n/a hasta 2.1.5
WordPress · YITH Request a Quote for WooCommerce Premium
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en YITH Request a Quote for WooCommerce Premium. YITH Request a Quote for WooCommerce Premium: n/a hasta 4.46.0
WordPress · Timetics
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Timetics. Timetics: n/a hasta 1.0.61
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LearnPress. LearnPress: 0 hasta 4.4.6
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en LearnPress. LearnPress: 0 hasta 4.4.6
WordPress · WP QuickLaTeX
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP QuickLaTeX. WP QuickLaTeX: n/a hasta 3.8.8
WordPress · Ninja Forms File Uploads Extension
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ninja Forms File Uploads Extension. Ninja Forms File Uploads Extension: n/a hasta 3.3.26
WordPress · Calculation For Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculation For Contact Form 7. Calculation For Contact Form 7: n/a hasta 1.0
WordPress · Under Construction
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Under Construction. Under Construction: n/a hasta 5.82
WordPress · Simple Payment
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple Payment. Simple Payment: n/a hasta 2.5.1
WordPress · Product Variations Swatches for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Product Variations Swatches for WooCommerce. Product Variations Swatches for WooCommerce: n/a hasta 1.1.18
WordPress · Graphene
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Graphene. Graphene: n/a hasta 2.9.4
WordPress · Divi
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Divi. Divi: 0 hasta 4.27.6
WordPress · GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor. GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor: 0 hasta 2.4.4
WordPress · Booking for Appointments and Events Calendar – Amelia
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 8.0 hasta 9.6.2
WordPress · Rentsyst
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Rentsyst. Rentsyst: n/a hasta 2.1.2
WordPress · Gallery PhotoBlocks
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gallery PhotoBlocks. Gallery PhotoBlocks: n/a hasta 1.3.4
WordPress · WP Go Maps
El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en WP Go Maps. WP Go Maps: n/a hasta 10.1.08
WordPress · Really Simple SSL
El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en Really Simple SSL. Really Simple SSL: n/a hasta 9.8.0
WordPress · Broken Link Checker
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Broken Link Checker. Broken Link Checker: n/a hasta 2.4.14
WordPress · PublishPress Permissions
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en PublishPress Permissions. PublishPress Permissions: n/a hasta 4.8.3
WordPress · Mang Board WP
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Mang Board WP. Mang Board WP: n/a hasta 2.3.8
WordPress · Simply Schedule Appointments
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Simply Schedule Appointments. Simply Schedule Appointments: n/a hasta 1.6.12.23
WordPress · Ultimate Gift Cards For WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ultimate Gift Cards For WooCommerce. Ultimate Gift Cards For WooCommerce: n/a hasta 3.2.9
WordPress · Activity Log
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Activity Log. Activity Log: n/a hasta 2.13.1
WordPress · Classified Listing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Classified Listing. Classified Listing: n/a hasta 6.1.1
WordPress · WCFM Marketplace
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WCFM Marketplace. WCFM Marketplace: n/a hasta 3.8.2
WordPress · Xpro Addons
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Xpro Addons. Xpro Addons: 1.6.0 hasta 1.7.4
WordPress · WP Express Checkout
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en WP Express Checkout. WP Express Checkout: 0 hasta 2.4.9
WordPress · All in One SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en All in One SEO. All in One SEO: 0 hasta 5.0.0.1
WordPress · Login With Ajax
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Login With Ajax. Login With Ajax: n/a hasta 4.5.1
WordPress · WP Event SOlution
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Event SOlution. WP Event SOlution: n/a hasta 4.1.22
WordPress · OAuth Single Sign On
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en OAuth Single Sign On. OAuth Single Sign On: 6.25.0 hasta 7.0.1
WordPress · WPvivid — Backup, Migration & Staging
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WPvivid — Backup, Migration & Staging. WPvivid — Backup, Migration & Staging: 0 hasta 0.9.133
WordPress · Simple Ajax Chat
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Simple Ajax Chat. Simple Ajax Chat: 0 hasta 20260827
WordPress · Estatik
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Estatik. Estatik: n/a hasta 4.3.4
WordPress · WooCommerce Product Attachment
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WooCommerce Product Attachment. WooCommerce Product Attachment: n/a hasta 2.3.3
WordPress · Ninja Forms - Layout & Styles
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Ninja Forms - Layout & Styles. Ninja Forms - Layout & Styles: n/a hasta 3.0.31
WordPress · TrustedSite
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TrustedSite. TrustedSite: n/a hasta 1.2.5
WordPress · Interactive Geo Maps
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Interactive Geo Maps. Interactive Geo Maps: n/a hasta 1.6.30
WordPress · Booking Hub
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Booking Hub. Booking Hub: n/a hasta 1.3.1
WordPress · FAQ Builder AYS
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en FAQ Builder AYS. FAQ Builder AYS: 1.6.3 hasta 1.8.5
WordPress · Theme My Login
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Theme My Login. Theme My Login: 7.0 hasta 7.2.0
WordPress · Brave
El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en Brave. Brave: 0 hasta 0.8.8
WordPress · Simple Membership MailChimp Integration
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Simple Membership MailChimp Integration. Simple Membership MailChimp Integration: 0 hasta 1.9.8
WordPress · JetStyleManager for Gutenberg
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en JetStyleManager for Gutenberg. JetStyleManager for Gutenberg: 0 hasta 1.3.9
WordPress · WC Vendors
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WC Vendors. WC Vendors: 0 hasta 2.7.2.1
WordPress · WC Vendors
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WC Vendors. WC Vendors: 0 hasta 2.7.2.1
WordPress · WC Vendors
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WC Vendors. WC Vendors: 0 hasta 2.7.2.1
WordPress · Authorizer
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Authorizer. Authorizer: n/a hasta 3.15.1
WordPress · MP3 Audio Player for Music, Radio & Podcast by Sonaar
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MP3 Audio Player for Music, Radio & Podcast by Sonaar. MP3 Audio Player for Music, Radio & Podcast by Sonaar: n/a hasta 5.13.1
WordPress · Upsell Order Bump Offer for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Upsell Order Bump Offer for WooCommerce. Upsell Order Bump Offer for WooCommerce: n/a hasta 3.1.5
WordPress · WCFM Marketplace
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WCFM Marketplace. WCFM Marketplace: n/a hasta 3.8.1
WordPress · WP User Frontend
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP User Frontend. WP User Frontend: n/a hasta 4.3.10
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.46
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.46
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.46
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.46
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.46
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.46
WordPress · Advanced Custom Fields: Extended
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Advanced Custom Fields: Extended. Advanced Custom Fields: Extended: 0.9.2.2 hasta 0.9.2.7
WordPress · CatalogX
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en CatalogX. CatalogX: 0 hasta 6.1.3
WordPress · SigmaForms Pro – AI Generated Forms
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SigmaForms Pro – AI Generated Forms. SigmaForms Pro – AI Generated Forms: 0 hasta 1.4.11
WordPress · Restrict User Access
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Restrict User Access. Restrict User Access: 2.6 hasta 2.8.1
WordPress · FormLayer
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en FormLayer. FormLayer: 0 hasta 1.0.9
WordPress · RegistrationMagic
El registro oficial identifica la vulnerabilidad «CWE-472: vulnerabilidad de seguridad» en RegistrationMagic. RegistrationMagic: 6.0.0.0 hasta 6.0.9.9