[monkeyvuln] / [vulnerabilidades] / plugin
Async JavaScript
async-javascript
media 1sin dato 5
∴ actualiza a la versión 2.21.06.29 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- media 6.4CVE-2020-36854
Authenticated (Subscriber+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.20.02.27
- corregido en:
- 2.20.02.27
- publicada:
- 2020-02-27
- sin dato
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.21.06.29
- corregido en:
- 2.21.06.29
- publicada:
- 2021-06-29
- sin dato
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.20.02.27
- corregido en:
- 2.20.02.27
- publicada:
- 2020-02-27
- sin dato
Authenticated (admin+) Stored XSS
- versiones afectadas:
- < 2.21.06.29
- corregido en:
- 2.21.06.29
- sin dato
Subscriber+ Stored XSS via Plugin Settings Change
- versiones afectadas:
- < 2.20.02.27
- corregido en:
- 2.20.02.27
- sin dato
Authenticated (Admin+) Cross-Site Scripting
- versiones afectadas:
- < 2.21.06.29
- corregido en:
- 2.21.06.29
- publicada:
- 2021-06-13
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]