[monkeyvuln] / [vulnerabilidades] / plugin
Shortcodes and extra features for Phlox theme
auxin-elements
alta 4media 18sin dato 1
∴ 4 fallos no tienen parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2022-3359
PHP Objection Injection
- versiones afectadas:
- < 2.10.7
- corregido en:
- 2.10.7
- publicada:
- 2022-12-12
- alta 7.6CVE-2023-37888
Local File Inclusion
- versiones afectadas:
- < 2.15.0
- corregido en:
- 2.15.0
- publicada:
- 2024-05-17
- alta 8.8CVE-2024-31099
Broken Access Control
- versiones afectadas:
- < 2.15.8
- corregido en:
- 2.15.8
- publicada:
- 2024-04-01
- alta 7.5CVE-2023-7064
Authenticated (Subscriber+) PHP Object Injection via auxin_template_control_importer
- versiones afectadas:
- < 2.17.6
- corregido en:
- 2.17.6
- publicada:
- 2024-05-02
- media 6.1CVE-2022-1910
Reflected Cross-Site-Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.9.8
- corregido en:
- 2.9.8
- publicada:
- 2022-07-11
- media 6.5CVE-2023-50368
Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode
- versiones afectadas:
- < 2.15.5
- corregido en:
- 2.15.5
- publicada:
- 2023-12-14
- media 5.4CVE-2024-3517
Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Widget
- versiones afectadas:
- < 2.15.6
- corregido en:
- 2.15.6
- publicada:
- 2024-05-02
- media 5.4CVE-2024-1357
Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_timeline' Shortcode
- versiones afectadas:
- < 2.15.8
- corregido en:
- 2.15.8
- publicada:
- 2024-04-16
- media 5.4CVE-2024-1533
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.15.8
- corregido en:
- 2.15.8
- publicada:
- 2024-05-02
- media 5.4CVE-2024-1348
Authenticated (Contributor+) Stored Cross-Site Scripting via Custom JS
- versiones afectadas:
- < 2.15.8
- corregido en:
- 2.15.8
- publicada:
- 2024-05-02
- media 5.4CVE-2024-3341
Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_gmaps' Shortcode
- versiones afectadas:
- < 2.15.8
- corregido en:
- 2.15.8
- publicada:
- 2024-05-02
- media 5.4CVE-2024-1396
Authenticated (Contributor+) Stored Cross-Site Scripting via 'title_tag'
- versiones afectadas:
- < 2.15.8
- corregido en:
- 2.15.8
- publicada:
- 2024-05-02
- media 5.4CVE-2024-8486
Authenticated (Contributor+) Stored Cross-Site Scripting via Modern Heading and Icon Picker Widgets
- versiones afectadas:
- < 2.16.4
- corregido en:
- 2.16.4
- publicada:
- 2024-10-05
- media 5.4CVE-2024-9545
Authenticated (Contributor+) Stored Cross-Site Scripting via aux_contact_box and aux_gmaps Shortcodes
- versiones afectadas:
- < 2.17.1
- corregido en:
- 2.17.1
- publicada:
- 2024-12-20
- media 6.4CVE-2024-12588
Authenticated (Contributor+) Stored Cross-Site Scripting via Staff Widget
- versiones afectadas:
- < 2.17.3
- corregido en:
- 2.17.3
- publicada:
- 2024-12-21
- media 4.3CVE-2024-50500
Broken Access Control
- versiones afectadas:
- < 2.17.5
- corregido en:
- 2.17.5
- publicada:
- 2025-02-03
- media 5.3CVE-2025-63071
(unfixed)
- versiones afectadas:
- ≤ 2.17.15
- corregido en:
- sin parche disponible
- publicada:
- 2025-12-09
- media 4.3CVE-2025-69016
(unfixed)
- versiones afectadas:
- ≤ 2.17.15
- corregido en:
- sin parche disponible
- publicada:
- 2025-12-30
- media 5.3CVE-2025-13215
Unauthenticated Draft Posts Information Exposure
- versiones afectadas:
- < 2.17.14
- corregido en:
- 2.17.14
- publicada:
- 2026-01-06
- media 6.4CVE-2025-12379
Authenticated (Contributor+) Stored Cross-Site Scripting via Modern Heading Widget
- versiones afectadas:
- < 2.17.14
- corregido en:
- 2.17.14
- publicada:
- 2026-01-10
- media 6.5CVE-2026-57737
(unfixed)
- versiones afectadas:
- ≤ 2.17.21
- corregido en:
- sin parche disponible
- publicada:
- 2026-07-01
- media 5.3CVE-2026-74008
(unfixed)
- versiones afectadas:
- ≤ 2.17.22
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-18
- sin dato
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.9.14
- corregido en:
- 2.9.14
- publicada:
- 2022-07-12
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]