[monkeyvuln] / [vulnerabilidades] / plugin
Code Snippets
code-snippets
alta 2media 3sin dato 4
∴ actualiza a la versión 3.9.5 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2020-8417
Cross-Site Request Forgery (CSRF) to Remote Code Execution (RCE) vulnerability
- versiones afectadas:
- < 2.14.0
- corregido en:
- 2.14.0
- publicada:
- 2020-01-28
- alta 8.0CVE-2025-13035
Authenticated (Contributor+) PHP Code Injection via extract() and PHP Filter Chains
- versiones afectadas:
- < 3.9.2
- corregido en:
- 3.9.2
- publicada:
- 2025-11-19
- media 6.1CVE-2021-25008
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.14.3
- corregido en:
- 2.14.3
- publicada:
- 2022-01-24
- media 6.1CVE-2022-25617
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.14.4
- corregido en:
- 2.14.4
- publicada:
- 2022-05-18
- media 4.3CVE-2023-47666
Cross-Site Request Forgery via load
- versiones afectadas:
- < 3.6.0
- corregido en:
- 3.6.0
- publicada:
- 2023-11-06
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 2.7.0
- corregido en:
- 2.7.0
- publicada:
- 2016-07-24
- sin dato
Authenticated Reflected Cross-Site Scripting (XSS)
- versiones afectadas:
- < 2.7.0
- corregido en:
- 2.7.0
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.7.0
- corregido en:
- 2.7.0
- publicada:
- 2016-07-24
- sin datoCVE-2026-1785
Cross-Site Request Forgery to Cloud Snippet Download/Update Actions
- versiones afectadas:
- < 3.9.5
- corregido en:
- 3.9.5
- publicada:
- 2026-02-05
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]