[monkeyvuln] / [vulnerabilidades] / plugin
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy
easy-digital-downloads
crítica 5alta 7media 52baja 2sin dato 12
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2015-9324
SQL Injection
- versiones afectadas:
- < 2.3.3
- corregido en:
- 2.3.3
- publicada:
- 2019-08-16
- crítica 9.8CVE-2022-3600
Unauth. CSV Injection vulnerability
- versiones afectadas:
- < 3.1.0.2
- corregido en:
- 3.1.0.2
- publicada:
- 2022-11-21
- crítica 9.8CVE-2023-23489
SQL Injection
- versiones afectadas:
- < 3.1.0.4
- corregido en:
- 3.1.0.4
- publicada:
- 2023-01-20
- crítica 9.8CVE-2023-30869
Privilege Escalation
- versiones afectadas:
- ≥ 3.1 y ≤ 3.1.1.4.1
- corregido en:
- > 3.1.1.4.1
- publicada:
- 2023-05-02
- crítica 9.8CVE-2024-5057
SQL Injection
- versiones afectadas:
- < 3.3.1
- corregido en:
- 3.3.1
- publicada:
- 2024-08-29
- alta 8.8CVE-2024-31293
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.2.7
- corregido en:
- 3.2.7
- publicada:
- 2024-04-12
- alta 8.8CVE-2024-31113
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.2.12
- corregido en:
- 3.2.12
- publicada:
- 2024-05-10
- alta 7.5CVE-2024-32100
Sensitive Data Exposure
- versiones afectadas:
- < 3.2.12
- corregido en:
- 3.2.12
- publicada:
- 2024-05-13
- alta 8.8CVE-2024-43162
Broken Access Control
- versiones afectadas:
- < 3.3.1
- corregido en:
- 3.3.1
- publicada:
- 2024-11-01
- alta 7.2CVE-2022-2439
PHP Object Injection
- versiones afectadas:
- < 3.3.4
- corregido en:
- 3.3.4
- publicada:
- 2024-09-24
- alta 7.5CVE-2026-39503
Missing Authorization
- versiones afectadas:
- < 3.6.6
- corregido en:
- 3.6.6
- publicada:
- 2026-06-15
- alta 7.2CVE-2026-12476
Authenticated (Shop Manager+) Arbitrary File Upload via 'edd-import-file' Parameter
- versiones afectadas:
- < 3.6.9.1
- corregido en:
- 3.6.9.1
- publicada:
- 2026-07-29
- media 4.8CVE-2021-39354
Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.11.2.1
- corregido en:
- 2.11.2.1
- publicada:
- 2021-10-21
- media 6.1CVE-2015-9517
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9518
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9506
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9507
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9508
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9509
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9510
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9511
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9505
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9526
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9512
(Various Versions) - Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9528
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9513
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9530
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9531
Multiple Easy Digital Downloads Plugins - Cross-Site Scripting Issue
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9515
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9533
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9516
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9535
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9519
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9520
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9514
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9522
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9521
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9524
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9523
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9527
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9529
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9534
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9525
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Easy Digital Downloads
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9532
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2015-9536
Cross-Site Scripting
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2019-10-23
- media 6.1CVE-2019-15116
Stored Cross-Site Scripting
- versiones afectadas:
- < 2.9.16
- corregido en:
- 2.9.16
- publicada:
- 2019-08-16
- media 4.3CVE-2022-0707
Arbitrary Payment Note Insertion via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 2.11.6
- corregido en:
- 2.11.6
- publicada:
- 2022-04-18
- media 4.8CVE-2022-0706
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.11.6
- corregido en:
- 2.11.6
- publicada:
- 2022-04-18
- media 4.1CVE-2022-33900
PHP Object Injection vulnerability
- versiones afectadas:
- < 3.1.1.4.2
- corregido en:
- 3.1.1.4.2
- publicada:
- 2022-08-22
- media 4.3CVE-2022-2387
Arbitrary Post Deletion via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 3.0
- corregido en:
- 3.0
- publicada:
- 2022-11-07
- media 5.4CVE-2023-0380
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 3.1.0.5
- corregido en:
- 3.1.0.5
- publicada:
- 2023-02-21
- media 6.5CVE-2023-51684
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.2.6
- corregido en:
- 3.2.6
- publicada:
- 2024-02-01
- media 5.3CVE-2023-40005
Broken Access Control
- versiones afectadas:
- < 3.2.0
- corregido en:
- 3.2.0
- publicada:
- 2024-12-13
- media 4.8CVE-2024-0659
Authenticated(Shop Manager+) Stored Cross-Site Scripting via variable pricing options
- versiones afectadas:
- < 3.2.7
- corregido en:
- 3.2.7
- publicada:
- 2024-02-05
- media 5.3CVE-2024-2302
Sensitive Information Exposure
- versiones afectadas:
- < 3.2.10
- corregido en:
- 3.2.10
- publicada:
- 2024-04-09
- media 4.0CVE-2024-6691
Authenticated (Admin+) Stored Cross-Site Scripting via Currency Settings
- versiones afectadas:
- < 3.3.3
- corregido en:
- 3.3.3
- publicada:
- 2024-08-10
- media 4.9CVE-2024-12875
Authenticated (Admin+) Arbitrary File Download
- versiones afectadas:
- < 3.3.3
- corregido en:
- 3.3.3
- publicada:
- 2024-12-21
- media 4.4CVE-2024-13517
Authenticated (Admin+) Stored Cross-Site Scripting via Title
- versiones afectadas:
- < 3.3.3
- corregido en:
- 3.3.3
- publicada:
- 2025-01-18
- media 5.3CVE-2025-2252
Unauthenticated Private Post Title Disclosure
- versiones afectadas:
- < 3.3.7
- corregido en:
- 3.3.7
- publicada:
- 2025-03-24
- media 5.4CVE-2025-4670
Authenticated (Contributor+) Stored Cross-Site Scripting via edd_receipt Shortcode
- versiones afectadas:
- < 3.3.9
- corregido en:
- 3.3.9
- publicada:
- 2025-05-28
- media 5.4CVE-2025-8102
Cross-Site Request Forgery to Plugin Deactivation via edd_sendwp_disconnect and edd_sendwp_remote_install Functions
- versiones afectadas:
- < 3.5.1
- corregido en:
- 3.5.1
- publicada:
- 2025-08-19
- media 5.3CVE-2025-11271
Insufficient Verification to Order Manipulation
- versiones afectadas:
- < 3.5.3
- corregido en:
- 3.5.3
- publicada:
- 2025-11-06
- media 4.3CVE-2025-14783
Unvalidated Redirect in Password Reset Flow via edd_redirect
- versiones afectadas:
- < 3.6.3
- corregido en:
- 3.6.3
- publicada:
- 2025-12-31
- media 4.3CVE-2026-7533
Cross-Site Request Forgery to Payment Account Hijacking via 'square_tokens' Parameter
- versiones afectadas:
- < 3.6.8
- corregido en:
- 3.6.8
- publicada:
- 2026-05-28
- baja 3.1CVE-2024-6692
Authenticated (Admin+) Stored Cross-Site Scripting via Agreement Text
- versiones afectadas:
- < 3.3.3
- corregido en:
- 3.3.3
- publicada:
- 2024-08-10
- baja 3.7CVE-2024-9654
Improper Authorization to Paywall Bypass
- versiones afectadas:
- ≥ 3.1 y < 3.3.5
- corregido en:
- 3.3.5
- publicada:
- 2024-12-16
- sin dato
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 2.10.3
- corregido en:
- 2.10.3
- publicada:
- 2021-04-16
- sin dato
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.9.16
- corregido en:
- 2.9.16
- publicada:
- 2019-06-16
- sin dato
Information Disclosure Vulnerability
- versiones afectadas:
- < 2.8
- corregido en:
- 2.8
- publicada:
- 2017-03-31
- sin dato
PHP Object Injection
- versiones afectadas:
- < 2.5.8
- corregido en:
- 2.5.8
- publicada:
- 2016-03-02
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.11.2.1
- corregido en:
- 2.11.2.1
- publicada:
- 2021-10-19
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.10.4
- corregido en:
- 2.10.4
- publicada:
- 2021-05-04
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 2.10.3
- corregido en:
- 2.10.3
- publicada:
- 2021-04-16
- sin dato
Unauthorised Stripe Disconnect via CSRF
- versiones afectadas:
- < 2.10.3
- corregido en:
- 2.10.3
- sin dato
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.1.2
- corregido en:
- 3.1.2
- publicada:
- 2023-06-08
- sin dato
Cross-Site Request Forgery via edd_trigger_upgrades
- versiones afectadas:
- < 3.1.2
- corregido en:
- 3.1.2
- publicada:
- 2023-06-07
- sin datoCVE-2026-59524
Broken Authentication vulnerability
- versiones afectadas:
- < 3.6.8
- corregido en:
- 3.6.8
- publicada:
- 2026-07-22
- sin datoCVE-2026-66476
Arbitrary File Deletion vulnerability
- versiones afectadas:
- < 3.6.9.1
- corregido en:
- 3.6.9.1
- publicada:
- 2026-07-27
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]