[monkeyvuln] / [vulnerabilidades] / plugin
BetterDocs – AI Documentation, Knowledge Base, MCP Server, Docs, Wikis, FAQ & Chatbot
betterdocs
crítica 1alta 1media 11sin dato 6
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.0CVE-2024-30226
PHP Object Injection
- versiones afectadas:
- < 3.3.4
- corregido en:
- 3.3.4
- publicada:
- 2024-03-28
- alta 8.8CVE-2024-43129
Local File Inclusion
- versiones afectadas:
- < 3.5.9
- corregido en:
- 3.5.9
- publicada:
- 2024-08-13
- media 4.3CVE-2023-47762
Broken Access Control
- versiones afectadas:
- < 2.5.3
- corregido en:
- 2.5.3
- publicada:
- 2024-12-09
- media 6.4CVE-2024-2845
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 3.5.0
- corregido en:
- 3.5.0
- publicada:
- 2024-04-09
- media 5.4CVE-2024-43227
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.5.9
- corregido en:
- 3.5.9
- publicada:
- 2024-08-12
- media 5.3CVE-2025-7499
Missing Authorization to Private And Password-Protected Posts Information Disclosure
- versiones afectadas:
- < 4.1.2
- corregido en:
- 4.1.2
- publicada:
- 2025-08-15
- media 6.5CVE-2025-14980
Authenticated (Contributor+) Sensitive Information Exposure
- versiones afectadas:
- < 4.3.4
- corregido en:
- 4.3.4
- publicada:
- 2026-01-09
- media 6.4CVE-2026-3875
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes
- versiones afectadas:
- < 4.3.9
- corregido en:
- 4.3.9
- publicada:
- 2026-04-16
- media 4.3CVE-2026-6393
Missing Authorization to Authenticated (Subscriber+) Unauthorized AI API Usage
- versiones afectadas:
- < 4.3.12
- corregido en:
- 4.3.12
- publicada:
- 2026-04-24
- media 5.3CVE-2026-42644
Unauthenticated Information Exposure
- versiones afectadas:
- < 4.3.11
- corregido en:
- 4.3.11
- publicada:
- 2026-04-29
- media 6.4CVE-2026-12157
Authenticated (Contributor+) Stored Cross-Site Scripting via 'blockId' Block Attribute
- versiones afectadas:
- < 4.5.4
- corregido en:
- 4.5.4
- publicada:
- 2026-06-19
- media 6.5CVE-2026-15104
Authenticated (Custom+) SQL Injection via 'lang' Parameter
- versiones afectadas:
- < 4.6.1
- corregido en:
- 4.6.1
- publicada:
- 2026-07-10
- media 6.4CVE-2026-75980
Authenticated (Contributor+) Stored Cross-Site Scripting via Heading 'id' Attribute in Post Content
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2026-09-01
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.9.2
- corregido en:
- 1.9.2
- publicada:
- 2021-09-20
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.9.0
- corregido en:
- 1.9.0
- publicada:
- 2021-09-10
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 1.9.0
- corregido en:
- 1.9.0
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- ≥ 1.9.0 y ≤ 1.9.1
- corregido en:
- > 1.9.1
- sin datoCVE-2026-11371
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 4.5.5
- corregido en:
- 4.5.5
- publicada:
- 2026-07-16
- sin datoCVE-2026-65562
Cross Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 4.7.0
- corregido en:
- 4.7.0
- publicada:
- 2026-07-24
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]