[monkeyvuln] / [vulnerabilidades] / plugin
CartFlows – Funnel Builder & Checkout Plugin for WooCommerce
cartflows
alta 1media 6sin dato 6
∴ actualiza a la versión 2.2.4 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.2CVE-2026-25316
Authenticated (Administrator+) PHP Object Injection
- versiones afectadas:
- < 2.2.0
- corregido en:
- 2.2.0
- publicada:
- 2026-02-19
- media 4.8CVE-2021-24330
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.6.13
- corregido en:
- 1.6.13
- publicada:
- 2021-06-01
- media 5.4CVE-2019-25151
Arbitrary Plugin Activation
- versiones afectadas:
- < 1.3.1
- corregido en:
- 1.3.1
- publicada:
- 2019-11-07
- media 4.3CVE-2020-36736
Cross-Site Request Forgery Bypass
- versiones afectadas:
- < 1.5.16
- corregido en:
- 1.5.16
- publicada:
- 2023-07-01
- media 5.9CVE-2024-29813
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.0.2
- corregido en:
- 2.0.2
- publicada:
- 2024-03-27
- media 6.4CVE-2024-4632
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.0.8
- corregido en:
- 2.0.8
- publicada:
- 2024-06-19
- media 4.3CVE-2026-39477
Missing Authorization
- versiones afectadas:
- < 2.2.4
- corregido en:
- 2.2.4
- publicada:
- 2026-04-08
- sin dato
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 1.5.16
- corregido en:
- 1.5.16
- publicada:
- 2020-09-16
- sin dato
Multiple Plugins/Themes - Cross-Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.5.16
- corregido en:
- 1.5.16
- sin dato
Authenticated Arbitrary Plugin Activation
- versiones afectadas:
- < 1.3.1
- corregido en:
- 1.3.1
- sin dato
Page Not Found
- versiones afectadas:
- < 1.5.16
- corregido en:
- 1.5.16
- sin datoCVE-2021-4342
Vulnerabilidad en CartFlows
- versiones afectadas:
- < 1.5.16
- corregido en:
- 1.5.16
- publicada:
- 2023-06-07
- sin dato
Insecure Direct Object Reference to Arbitrary Post Deletion
- versiones afectadas:
- < 1.11.12
- corregido en:
- 1.11.12
- publicada:
- 2023-06-02
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]