[monkeyvuln] / [vulnerabilidades] / plugin
Advanced iFrame
advanced-iframe
media 14sin dato 1
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- media 5.4CVE-2023-4775
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 2023.9
- corregido en:
- 2023.9
- publicada:
- 2023-11-13
- media 6.5CVE-2023-51690
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2023.9
- corregido en:
- 2023.9
- publicada:
- 2024-02-01
- media 5.4CVE-2023-7069
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2024.0
- corregido en:
- 2024.0
- publicada:
- 2024-02-01
- media 6.5CVE-2024-24870
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2024.0
- corregido en:
- 2024.0
- publicada:
- 2024-02-05
- media 5.4CVE-2024-1341
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2024.2
- corregido en:
- 2024.2
- publicada:
- 2024-02-29
- media 6.5CVE-2024-32079
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2024.3
- corregido en:
- 2024.3
- publicada:
- 2024-04-15
- media 6.4CVE-2024-4365
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2024.4
- corregido en:
- 2024.4
- publicada:
- 2024-05-23
- media 5.3CVE-2025-1440
Unauthenticated Settings Update
- versiones afectadas:
- < 2025.0
- corregido en:
- 2025.0
- publicada:
- 2025-03-25
- media 5.4CVE-2025-1439
Authenticated (Contributor+) Stored Cross-Site Scripting via Host Header
- versiones afectadas:
- < 2025.0
- corregido en:
- 2025.0
- publicada:
- 2025-03-25
- media 5.4CVE-2025-1437
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2025.0
- corregido en:
- 2025.0
- publicada:
- 2025-03-25
- media 6.4CVE-2025-6987
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2025.6
- corregido en:
- 2025.6
- publicada:
- 2025-07-25
- media 5.4CVE-2025-8089
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2025.7
- corregido en:
- 2025.7
- publicada:
- 2025-08-15
- media 6.5CVE-2026-25453
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2026.0
- corregido en:
- 2026.0
- publicada:
- 2026-02-19
- media 6.4CVE-2026-6742
Authenticated (Contributor+) Stored Cross-Site Scripting via Gutenberg Block 'additional' Attribute
- versiones afectadas:
- < 2026.2
- corregido en:
- 2026.2
- publicada:
- 2026-07-08
- sin datoCVE-2026-25412
(unfixed)
- versiones afectadas:
- ≤ 2025.10
- corregido en:
- sin parche disponible
- publicada:
- 2026-02-19
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]