[monkeyvuln] / [vulnerabilidades] / plugin
Enable Media Replace
enable-media-replace
alta 3media 5sin dato 3
∴ actualiza a la versión 4.2.2 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2023-0255
Authenticated (Author+) Arbitrary File Upload
- versiones afectadas:
- < 4.0.2
- corregido en:
- 4.0.2
- publicada:
- 2023-02-13
- alta 8.8CVE-2023-4643
Authenticated(Author+) PHP Object Injection
- versiones afectadas:
- < 4.1.3
- corregido en:
- 4.1.3
- publicada:
- 2023-09-14
- alta 7.1CVE-2025-31081
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.1.6
- corregido en:
- 4.1.6
- publicada:
- 2025-04-01
- media 4.9CVE-2022-2554
Authenticated (Administrator+) Path Traversal
- versiones afectadas:
- < 4.0.0
- corregido en:
- 4.0.0
- publicada:
- 2022-10-10
- media 6.1CVE-2023-6737
Reflected Cross-Site Scripting
- versiones afectadas:
- < 4.1.5
- corregido en:
- 4.1.5
- publicada:
- 2024-01-11
- media 6.4CVE-2025-9496
Authenticated (Contributor+) Stored Cross-Site Scripting via file_modified Shortcode
- versiones afectadas:
- < 4.1.7
- corregido en:
- 4.1.7
- publicada:
- 2025-10-10
- media 6.4CVE-2026-5714
Authenticated (Author+) Stored Cross-Site Scripting via 'location_dir' Parameter
- versiones afectadas:
- < 4.1.9
- corregido en:
- 4.1.9
- publicada:
- 2026-06-09
- media 5.9CVE-2026-57722
Authenticated (Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.2.2
- corregido en:
- 4.2.2
- publicada:
- 2026-07-01
- sin dato
Multiple Vulnerabilities
- versiones afectadas:
- < 2.4
- corregido en:
- 2.4
- publicada:
- 2011-02-09
- sin dato
PHP Object Injection
- versiones afectadas:
- < 4.1.3
- corregido en:
- 4.1.3
- publicada:
- 2023-09-15
- sin datoCVE-2026-2732
Improper Authorization to Authenticated (Author+) Arbitrary Attachment Change via Background Replace
- versiones afectadas:
- < 4.1.8
- corregido en:
- 4.1.8
- publicada:
- 2026-03-03
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]