[monkeyvuln] / [vulnerabilidades] / plugin
FunnelKit – Funnel Builder for WooCommerce Checkout
funnel-builder
crítica 1alta 10media 6sin dato 2
∴ actualiza a la versión 3.15.0.9 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.3CVE-2026-42381
Unauthenticated SQL Injection
- versiones afectadas:
- < 3.15.0.2
- corregido en:
- 3.15.0.2
- publicada:
- 2026-06-15
- alta 7.6CVE-2023-50856
SQL Injection
- versiones afectadas:
- < 2.14.4
- corregido en:
- 2.14.4
- publicada:
- 2023-12-28
- alta 7.5CVE-2025-26979
Local File Inclusion
- versiones afectadas:
- < 3.9.1
- corregido en:
- 3.9.1
- publicada:
- 2025-02-25
- alta 7.6CVE-2025-49034
Authenticated (Administrator+) SQL Injection
- versiones afectadas:
- < 3.11.0
- corregido en:
- 3.11.0
- publicada:
- 2025-07-16
- alta 8.8CVE-2025-7654
Multiple Plugins By FunnelKit <= (Various Versions) - Authenticated (Contributor+) Sensitive Information Exposure to Privilege Escalation via Woofunnel Library
- versiones afectadas:
- < 3.11.1
- corregido en:
- 3.11.1
- publicada:
- 2025-08-18
- alta 7.5CVE-2025-54750
Unauthenticated Local File Inclusion
- versiones afectadas:
- < 3.12.0
- corregido en:
- 3.12.0
- publicada:
- 2025-08-20
- alta 7.5CVE-2025-14169
Unauthenticated SQL Injection
- versiones afectadas:
- < 3.13.1.6
- corregido en:
- 3.13.1.6
- publicada:
- 2025-12-12
- alta 7.5CVE-2026-47100
Missing Authorization
- versiones afectadas:
- < 3.15.0.3
- corregido en:
- 3.15.0.3
- publicada:
- 2026-05-19
- alta 7.1CVE-2026-48966
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 3.15.0.3
- corregido en:
- 3.15.0.3
- publicada:
- 2026-06-15
- alta 7.6CVE-2026-56052
Authenticated (Administrator+) SQL Injection
- versiones afectadas:
- < 3.15.0.6
- corregido en:
- 3.15.0.6
- publicada:
- 2026-06-24
- alta 7.1CVE-2026-57816
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 3.15.0.9
- corregido en:
- 3.15.0.9
- publicada:
- 2026-07-13
- media 5.4CVE-2024-5192
Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload
- versiones afectadas:
- < 3.4.0
- corregido en:
- 3.4.0
- publicada:
- 2024-06-29
- media 4.3CVE-2024-6836
Broken Access Control
- versiones afectadas:
- < 3.4.7
- corregido en:
- 3.4.7
- publicada:
- 2024-07-24
- media 6.1CVE-2025-2203
Admin+ SQL Injection
- versiones afectadas:
- < 3.10.2
- corregido en:
- 3.10.2
- publicada:
- 2025-05-15
- media 6.3CVE-2025-10567
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.12.0.1
- corregido en:
- 3.12.0.1
- publicada:
- 2025-11-05
- media 6.4CVE-2025-12878
Authenticated (Contributor+) Stored Cross-Site Scripting via wfop_phone Shortcode
- versiones afectadas:
- < 3.13.1.3
- corregido en:
- 3.13.1.3
- publicada:
- 2025-11-19
- media 6.5CVE-2025-66067
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.13.1.3
- corregido en:
- 3.13.1.3
- publicada:
- 2025-11-21
- sin datoCVE-2026-12979
Authenticated (Admin+) Arbitrary File Deletion
- versiones afectadas:
- < 3.15.0.6
- corregido en:
- 3.15.0.6
- publicada:
- 2026-07-16
- sin datoCVE-2026-12978
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.15.0.6
- corregido en:
- 3.15.0.6
- publicada:
- 2026-07-16
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]