[monkeyvuln] / [vulnerabilidades] / plugin
Image Photo Gallery Final Tiles Grid
final-tiles-grid-gallery-lite
alta 1media 11baja 1sin dato 5
∴ actualiza a la versión 3.6.13 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.1CVE-2023-33999
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.5.8
- corregido en:
- 3.5.8
- publicada:
- 2026-06-11
- media 5.4CVE-2022-0186
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.5.5
- corregido en:
- 3.5.5
- publicada:
- 2022-02-21
- media 5.4CVE-2020-14962
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.4.19
- corregido en:
- 3.4.19
- publicada:
- 2020-06-21
- media 6.3CVE-2022-4974
Missing Authorization Checks
- versiones afectadas:
- < 3.5.5
- corregido en:
- 3.5.5
- publicada:
- 2022-03-04
- media 6.8CVE-2024-3710
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.6.0
- corregido en:
- 3.6.0
- publicada:
- 2024-07-13
- media 5.4CVE-2024-6261
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting
- versiones afectadas:
- < 3.6.1
- corregido en:
- 3.6.1
- publicada:
- 2025-02-26
- media 6.4CVE-2025-13693
Authenticated (Author+) Stored Cross-Site Scripting via 'Custom Scripts' Setting
- versiones afectadas:
- < 3.6.9
- corregido en:
- 3.6.9
- publicada:
- 2025-12-21
- media 5.4CVE-2025-14455
Missing Authorization to Authenticated (Contributor+) Gallery Management
- versiones afectadas:
- < 3.6.8
- corregido en:
- 3.6.8
- publicada:
- 2025-12-19
- media 5.4CVE-2025-15466
Missing Authorization to Authenticated (Contributor+) Arbitrary Gallery Management
- versiones afectadas:
- < 3.6.10
- corregido en:
- 3.6.10
- publicada:
- 2026-01-19
- media 4.3CVE-2026-25375
Missing Authorization
- versiones afectadas:
- < 3.6.11
- corregido en:
- 3.6.11
- publicada:
- 2026-02-19
- media 4.3CVE-2026-27424
Missing Authorization
- versiones afectadas:
- < 3.6.12
- corregido en:
- 3.6.12
- publicada:
- 2026-05-20
- media 6.4CVE-2026-4559
Authenticated (Contributor+) Stored Cross-Site Scripting via 'delay' Shortcode Attribute
- versiones afectadas:
- < 3.6.13
- corregido en:
- 3.6.13
- publicada:
- 2026-08-22
- baja 2.7CVE-2026-39510
Authenticated (Author+) Insecure Direct Object Reference
- versiones afectadas:
- < 3.6.12
- corregido en:
- 3.6.12
- publicada:
- 2026-04-08
- sin dato
Toggle The Debug Mode via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 3.5.5
- corregido en:
- 3.5.5
- publicada:
- 2022-02-28
- sin dato
Sensitive Information Disclosure vulnerability
- versiones afectadas:
- < 3.5.5
- corregido en:
- 3.5.5
- publicada:
- 2022-02-28
- sin dato
Authenticated Option Update vulnerability (Fremius Library security issue)
- versiones afectadas:
- < 3.3.57
- corregido en:
- 3.3.57
- publicada:
- 2019-03-02
- sin dato
Subscriber+ Arbitrary Option Update
- versiones afectadas:
- < 3.3.57
- corregido en:
- 3.3.57
- sin dato
Missing Authorization to Arbitrary Options Update
- versiones afectadas:
- < 3.3.57
- corregido en:
- 3.3.57
- publicada:
- 2019-02-25
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]