[monkeyvuln] / [vulnerabilidades] / plugin
Admin Custom Login
admin-custom-login
alta 1media 1sin dato 2
∴ actualiza a la versión 3.6.5 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2021-34628
Cross-Site Request Forgery (CSRF) vulnerability leading to Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.2.8
- corregido en:
- 3.2.8
- publicada:
- 2021-08-02
- media 4.4CVE-2026-2487
Authenticated (Administrator+) Stored Cross-Site Scripting via 'Message Above Login Form' Setting
- versiones afectadas:
- < 3.6.5
- corregido en:
- 3.6.5
- publicada:
- 2026-08-16
- sin dato
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 2.4.8
- corregido en:
- 2.4.8
- sin dato
Cross-Site Request Forgery to Stored Cross-Site Scripting
- versiones afectadas:
- < 2.4.8
- corregido en:
- 2.4.8
- publicada:
- 2017-03-01
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]