[monkeyvuln] / [vulnerabilidades] / plugin
GiveWP – Donation Plugin and Fundraising Platform
give
crítica 11alta 13media 55sin dato 21
∴ actualiza a la versión 4.16.8.1 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2019-13578
SQL Injection
- versiones afectadas:
- < 2.5.1
- corregido en:
- 2.5.1
- publicada:
- 2019-08-15
- crítica 9.1CVE-2022-28700
Authenticated Arbitrary File Creation via Export function vulnerability
- versiones afectadas:
- < 2.21.0
- corregido en:
- 2.21.0
- publicada:
- 2022-07-21
- crítica 9.8CVE-2023-0224
Unauthenticated SQL Injection
- versiones afectadas:
- < 2.24
- corregido en:
- 2.24
- publicada:
- 2023-01-19
- crítica 9.8CVE-2024-37099
PHP Object Injection
- versiones afectadas:
- < 3.14.2
- corregido en:
- 3.14.2
- publicada:
- 2024-08-19
- crítica 9.8CVE-2024-5932
PHP Object Injection
- versiones afectadas:
- < 3.14.2
- corregido en:
- 3.14.2
- publicada:
- 2024-08-20
- crítica 9.8CVE-2024-8353
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 3.16.2
- corregido en:
- 3.16.2
- publicada:
- 2024-09-28
- crítica 9.8CVE-2024-9634
Unauthenticated PHP Object Injection to Remote Code Execution
- versiones afectadas:
- < 3.16.4
- corregido en:
- 3.16.4
- publicada:
- 2024-10-16
- crítica 9.8CVE-2024-12877
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 3.19.3
- corregido en:
- 3.19.3
- publicada:
- 2025-01-11
- crítica 9.8CVE-2025-22777
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 3.19.4
- corregido en:
- 3.19.4
- publicada:
- 2025-01-13
- crítica 9.8CVE-2025-0912
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 3.20.0
- corregido en:
- 3.20.0
- publicada:
- 2025-03-03
- crítica 10.0CVE-2026-82222
Unauthenticated PHP Object Injection to Remote Code Execution
- versiones afectadas:
- < 4.16.7.2
- corregido en:
- 4.16.7.2
- publicada:
- 2026-08-28
- alta 7.5CVE-2019-20360
Authorization Bypass
- versiones afectadas:
- < 2.5.5
- corregido en:
- 2.5.5
- publicada:
- 2020-01-08
- alta 7.5CVE-2023-32513
PHP Object Injection
- versiones afectadas:
- < 2.26.0
- corregido en:
- 2.26.0
- publicada:
- 2023-12-28
- alta 8.8CVE-2023-41665
Authenticated(Give Manager+) Privilege Escalation
- versiones afectadas:
- < 2.33.1
- corregido en:
- 2.33.1
- publicada:
- 2023-08-31
- alta 7.1CVE-2024-27987
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.4.0
- corregido en:
- 3.4.0
- publicada:
- 2024-03-15
- alta 8.0CVE-2024-30229
PHP Object Injection
- versiones afectadas:
- < 3.5.0
- corregido en:
- 3.5.0
- publicada:
- 2024-03-28
- alta 7.1CVE-2024-35679
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.12.1
- corregido en:
- 3.12.1
- publicada:
- 2024-06-08
- alta 7.2CVE-2024-9130
Authenticated (GiveWP Manager+) SQL Injection via order Parameter
- versiones afectadas:
- < 3.16.2
- corregido en:
- 3.16.2
- publicada:
- 2024-09-27
- alta 7.5CVE-2025-2025
Missing Authorization to Unauthenticated Arbitrary Earning Reports Disclosure via give_reports_earnings Function
- versiones afectadas:
- < 3.22.1
- corregido en:
- 3.22.1
- publicada:
- 2025-03-14
- alta 7.5CVE-2025-47444
Missing Authorization
- versiones afectadas:
- < 4.6.1
- corregido en:
- 4.6.1
- publicada:
- 2025-08-12
- alta 7.1CVE-2026-34900
Reflected Cross-Site Scripting
- versiones afectadas:
- < 4.14.3
- corregido en:
- 4.14.3
- publicada:
- 2026-06-15
- alta 7.1CVE-2026-42678
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 4.14.6
- corregido en:
- 4.14.6
- publicada:
- 2026-06-01
- alta 7.1CVE-2026-65441
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 4.16.4
- corregido en:
- 4.16.4
- publicada:
- 2026-07-27
- alta 7.1CVE-2026-66690
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 4.16.5.1
- corregido en:
- 4.16.5.1
- publicada:
- 2026-08-06
- media 6.1CVE-2022-0252
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.17.3
- corregido en:
- 2.17.3
- publicada:
- 2022-02-21
- media 6.1CVE-2021-25099
Unauthenticated Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.17.3
- corregido en:
- 2.17.3
- publicada:
- 2022-02-21
- media 6.1CVE-2021-25100
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.17.3
- corregido en:
- 2.17.3
- publicada:
- 2022-02-21
- media 4.8CVE-2021-24524
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.21.3
- corregido en:
- 2.21.3
- publicada:
- 2021-08-23
- media 4.8CVE-2021-24315
Authenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.10.4
- corregido en:
- 2.10.4
- publicada:
- 2021-05-17
- media 6.1CVE-2021-24213
Reflected Cross Site Scripting
- versiones afectadas:
- < 2.10.0
- corregido en:
- 2.10.0
- publicada:
- 2021-04-12
- media 5.3CVE-2020-20627
Missing Authorization to Settings Update
- versiones afectadas:
- < 2.5.10
- corregido en:
- 2.5.10
- publicada:
- 2020-08-31
- media 5.4CVE-2019-15317
Cross-Site Scripting
- versiones afectadas:
- < 2.4.7
- corregido en:
- 2.4.7
- publicada:
- 2019-08-22
- media 6.1CVE-2019-9909
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.3.1
- corregido en:
- 2.3.1
- publicada:
- 2019-03-21
- media 5.3CVE-2022-2117
Donor Information Disclosure vulnerability
- versiones afectadas:
- < 2.21.0
- corregido en:
- 2.21.0
- publicada:
- 2022-07-18
- media 5.5CVE-2022-31475
Authenticated Arbitrary File Read via Export function vulnerability
- versiones afectadas:
- < 2.21.3
- corregido en:
- 2.21.3
- publicada:
- 2022-07-21
- media 6.5CVE-2022-2260
DoS via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 2.21.3
- corregido en:
- 2.21.3
- publicada:
- 2022-08-01
- media 4.8CVE-2022-2215
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.21.3
- corregido en:
- 2.21.3
- publicada:
- 2022-08-01
- media 5.4CVE-2022-4448
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 2.24
- corregido en:
- 2.24
- publicada:
- 2023-02-13
- media 5.5CVE-2022-40312
Authenticated (Admin+) Server-Side Request Forgery via give_get_content_by_ajax_handler
- versiones afectadas:
- < 2.25.2
- corregido en:
- 2.25.2
- publicada:
- 2023-03-08
- media 6.5CVE-2023-23668
Authenticated (Contributor+) Stored Cross-Site Scripting via give_form_grid shortcode
- versiones afectadas:
- < 2.25.2
- corregido en:
- 2.25.2
- publicada:
- 2023-03-08
- media 4.7CVE-2023-22719
Unauthenticated CSV Injection
- versiones afectadas:
- < 2.25.2
- corregido en:
- 2.25.2
- publicada:
- 2023-03-08
- media 5.4CVE-2023-25450
Cross-Site Request Forgery via give_cache_flush
- versiones afectadas:
- < 2.25.2
- corregido en:
- 2.25.2
- publicada:
- 2023-03-08
- media 5.4CVE-2023-23672
Arbitrary Content Deletion
- versiones afectadas:
- < 2.25.2
- corregido en:
- 2.25.2
- publicada:
- 2025-01-02
- media 5.9CVE-2022-40211
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.25.2
- corregido en:
- 2.25.2
- publicada:
- 2024-04-12
- media 4.3CVE-2023-4246
Cross-Site Request Forgery to plugin installation
- versiones afectadas:
- < 2.33.4
- corregido en:
- 2.33.4
- publicada:
- 2024-01-11
- media 5.4CVE-2023-4247
Cross-Site Request Forgery to plugin deactivation
- versiones afectadas:
- < 2.33.4
- corregido en:
- 2.33.4
- publicada:
- 2024-01-11
- media 4.3CVE-2023-4248
Cross-Site Request Forgery to Stripe Integration Deletion
- versiones afectadas:
- < 2.33.4
- corregido en:
- 2.33.4
- publicada:
- 2024-01-11
- media 5.3CVE-2023-47183
Broken Access Control
- versiones afectadas:
- < 2.33.2
- corregido en:
- 2.33.2
- publicada:
- 2025-01-02
- media 6.5CVE-2023-51415
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.3.0
- corregido en:
- 3.3.0
- publicada:
- 2024-02-10
- media 5.4CVE-2024-1424
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.6.0
- corregido en:
- 3.6.0
- publicada:
- 2024-04-09
- media 5.4CVE-2024-1957
Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 3.7.0
- corregido en:
- 3.7.0
- publicada:
- 2024-04-13
- media 5.4CVE-2024-3714
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.11.0
- corregido en:
- 3.11.0
- publicada:
- 2024-05-18
- media 5.4CVE-2024-5977
Insecure Direct Object References (IDOR)
- versiones afectadas:
- < 3.14.0
- corregido en:
- 3.14.0
- publicada:
- 2024-07-19
- media 5.4CVE-2024-5941
Arbitrary File Deletion
- versiones afectadas:
- < 3.14.2
- corregido en:
- 3.14.2
- publicada:
- 2024-08-20
- media 5.3CVE-2024-5939
Broken Access Control
- versiones afectadas:
- < 3.14.0
- corregido en:
- 3.14.0
- publicada:
- 2024-08-20
- media 5.3CVE-2024-5940
Broken Access Control
- versiones afectadas:
- < 3.14.0
- corregido en:
- 3.14.0
- publicada:
- 2024-08-20
- media 5.3CVE-2024-6551
Unauthenticated Full Path Disclosure
- versiones afectadas:
- < 3.16.0
- corregido en:
- 3.16.0
- publicada:
- 2024-08-29
- media 5.4CVE-2024-47315
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.16.0
- corregido en:
- 3.16.0
- publicada:
- 2024-09-25
- media 4.8CVE-2024-11921
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.19.0
- corregido en:
- 3.19.0
- publicada:
- 2024-12-27
- media 6.5CVE-2025-2331
Authenticated (Subscriber+) Sensitive Information Exposure
- versiones afectadas:
- < 3.22.2
- corregido en:
- 3.22.2
- publicada:
- 2025-03-21
- media 5.4CVE-2025-4571
Missing Authorization To Authenticated (Contributor+) Campaign Data View And Modification
- versiones afectadas:
- < 4.3.1
- corregido en:
- 4.3.1
- publicada:
- 2025-06-18
- media 5.4CVE-2025-7205
Authenticated (GiveWP worker+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.6.0
- corregido en:
- 4.6.0
- publicada:
- 2025-07-30
- media 5.3CVE-2025-8620
Unauthenticated Donor Data Exposure
- versiones afectadas:
- < 4.6.1
- corregido en:
- 4.6.1
- publicada:
- 2025-08-05
- media 4.3CVE-2025-7221
Missing Authorization to Donation Update
- versiones afectadas:
- < 4.6.1
- corregido en:
- 4.6.1
- publicada:
- 2025-08-20
- media 6.5CVE-2025-11227
Missing Authorization to Unauthenticated Forms and Campaigns Disclosure
- versiones afectadas:
- < 4.10.1
- corregido en:
- 4.10.1
- publicada:
- 2025-10-04
- media 5.3CVE-2025-11228
Missing Authorization to Unauthenticated Forms-Campaign Association
- versiones afectadas:
- < 4.10.1
- corregido en:
- 4.10.1
- publicada:
- 2025-10-04
- media 6.1CVE-2025-13206
Unauthenticated Stored Cross-Site Scripting via 'name'
- versiones afectadas:
- < 4.13.1
- corregido en:
- 4.13.1
- publicada:
- 2025-11-19
- media 5.4CVE-2025-67467
Cross-Site Request Forgery
- versiones afectadas:
- < 4.13.2
- corregido en:
- 4.13.2
- publicada:
- 2025-12-09
- media 6.5CVE-2025-66533
Unauthenticated Arbitrary Shortcode Execution
- versiones afectadas:
- < 4.13.2
- corregido en:
- 4.13.2
- publicada:
- 2025-12-09
- media 5.3CVE-2026-42642
Missing Authorization
- versiones afectadas:
- < 4.14.6
- corregido en:
- 4.14.6
- publicada:
- 2026-04-29
- media 4.3CVE-2026-11981
Cross-Site Request Forgery
- versiones afectadas:
- < 4.15.4
- corregido en:
- 4.15.4
- publicada:
- 2026-07-01
- media 6.4CVE-2026-13246
Authenticated (Author+) Stored Cross-Site Scripting via 'block_id' Shortcode Attribute
- versiones afectadas:
- < 4.16.1
- corregido en:
- 4.16.1
- publicada:
- 2026-07-01
- media 6.4CVE-2026-13704
Authenticated (Give Worker+) Stored Cross-Site Scripting via Sequioa Form
- versiones afectadas:
- < 4.16.2
- corregido en:
- 4.16.2
- publicada:
- 2026-07-02
- media 6.4CVE-2026-14987
Authenticated (Give Worker+) Stored Cross-Site Scripting via 'twitter_message' Sequoia Template Setting
- versiones afectadas:
- < 4.16.4
- corregido en:
- 4.16.4
- publicada:
- 2026-07-16
- media 6.5CVE-2026-73357
Authenticated (Donor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.16.6
- corregido en:
- 4.16.6
- publicada:
- 2026-08-13
- media 5.3CVE-2026-73349
Missing Authorization
- versiones afectadas:
- < 4.16.6
- corregido en:
- 4.16.6
- publicada:
- 2026-08-13
- media 6.5CVE-2026-73348
Missing Authorization
- versiones afectadas:
- < 4.16.6
- corregido en:
- 4.16.6
- publicada:
- 2026-08-18
- media 6.5CVE-2026-73352
Missing Authorization
- versiones afectadas:
- < 4.16.6
- corregido en:
- 4.16.6
- publicada:
- 2026-08-18
- media 6.4CVE-2026-5510
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes
- versiones afectadas:
- < 4.14.5
- corregido en:
- 4.14.5
- publicada:
- 2026-08-28
- sin dato
Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.10.2
- corregido en:
- 2.10.2
- publicada:
- 2021-04-21
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.10.0
- corregido en:
- 2.10.0
- publicada:
- 2021-03-23
- sin dato
Authentication Bypass
- versiones afectadas:
- < 2.5.5
- corregido en:
- 2.5.5
- publicada:
- 2019-09-26
- sin dato
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 2.5.1
- corregido en:
- 2.5.1
- publicada:
- 2019-08-12
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 0.8.5
- corregido en:
- 0.8.5
- publicada:
- 2015-04-20
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.21.0
- corregido en:
- 2.21.0
- publicada:
- 2022-06-20
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 0.8.5
- corregido en:
- 0.8.5
- publicada:
- 2015-04-20
- sin dato
Cross-Site Request Forgery via process_bulk_action
- versiones afectadas:
- < 2.25.2
- corregido en:
- 2.25.2
- publicada:
- 2023-03-08
- sin dato
Cross-Site Request Forgery to Cross-Site Scripting via render_dropdown
- versiones afectadas:
- < 2.25.2
- corregido en:
- 2.25.2
- publicada:
- 2023-03-08
- sin dato
Cross-Site Request Forgery via save
- versiones afectadas:
- < 2.25.2
- corregido en:
- 2.25.2
- publicada:
- 2023-03-08
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 2.25.3
- corregido en:
- 2.25.3
- publicada:
- 2023-03-23
- sin dato
Cross-Site Request Forgery via give_ajax_delete_payment_note
- versiones afectadas:
- < 2.25.3
- corregido en:
- 2.25.3
- publicada:
- 2023-03-23
- sin dato
Cross-Site Request Forgery via give_ajax_store_payment_note
- versiones afectadas:
- < 2.25.3
- corregido en:
- 2.25.3
- publicada:
- 2023-03-23
- sin dato
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 2.25.3
- corregido en:
- 2.25.3
- publicada:
- 2023-03-27
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.21.0
- corregido en:
- 2.21.0
- sin dato
Give - Cross-Site Scripting (XSS)
- versiones afectadas:
- < 0.8.5
- corregido en:
- 0.8.5
- sin datoCVE-2026-65464
Cross Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 4.16.4
- corregido en:
- 4.16.4
- publicada:
- 2026-07-22
- sin datoCVE-2026-14318
Authenticated (Custom role+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.16.3
- corregido en:
- 4.16.3
- publicada:
- 2026-07-30
- sin datoCVE-2026-14319
Exposure of Sensitive Information to an Unauthorized Actor en GiveWP
- versiones afectadas:
- < 4.16.3
- corregido en:
- 4.16.3
- publicada:
- 2026-07-31
- sin datoCVE-2026-14317
Unauthenticated Payment Bypass
- versiones afectadas:
- < 4.16.3
- corregido en:
- 4.16.3
- publicada:
- 2026-07-31
- sin datoCVE-2026-85530
Improper Privilege Management en GiveWP
- versiones afectadas:
- < 4.16.8.1
- corregido en:
- 4.16.8.1
- publicada:
- 2026-09-16
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]