[monkeyvuln] / [vulnerabilidades] / plugin
Duplicate Post
copy-delete-posts
alta 2media 4sin dato 5
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2021-43408
Authenticated SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 1.2.0
- corregido en:
- 1.2.0
- publicada:
- 2021-11-19
- alta 8.1CVE-2026-53738
(unfixed)
- versiones afectadas:
- ≤ 1.5.4
- corregido en:
- sin parche disponible
- publicada:
- 2026-06-10
- media 6.5CVE-2023-0958
Inisev Plugins (Various Versions) - Missing Authorization on handle_installation function
- versiones afectadas:
- < 1.4.0
- corregido en:
- 1.4.0
- publicada:
- 2023-07-28
- media 4.3CVE-2023-3977
Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation function
- versiones afectadas:
- < 1.4.0
- corregido en:
- 1.4.0
- publicada:
- 2023-07-28
- media 4.3CVE-2023-38514
Multiple Plugins from Inisev - Subscriber+ Plugin Installation
- versiones afectadas:
- < 1.4.0
- corregido en:
- 1.4.0
- publicada:
- 2024-12-13
- media 4.3CVE-2024-31435
Broken Access Control
- versiones afectadas:
- < 1.4.5
- corregido en:
- 1.4.5
- publicada:
- 2026-06-17
- sin dato
Cross-Site Request Forgery via 'cdp_action_handling' AJAX action
- versiones afectadas:
- < 1.4.2
- corregido en:
- 1.4.2
- publicada:
- 2023-08-03
- sin dato
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.4.2
- corregido en:
- 1.4.2
- publicada:
- 2023-08-03
- sin datoCVE-2026-19077
Missing Authorization
- versiones afectadas:
- < 1.5.5
- corregido en:
- 1.5.5
- publicada:
- 2026-08-10
- sin datoCVE-2026-19435
Missing Authorization
- versiones afectadas:
- < 1.5.6
- corregido en:
- 1.5.6
- publicada:
- 2026-08-21
- sin datoCVE-2026-19085
Broken Access Control
- versiones afectadas:
- < 1.5.6
- corregido en:
- 1.5.6
- publicada:
- 2026-08-21
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]