[monkeyvuln] / [vulnerabilidades] / plugin
Icegram Engage – Popups, Optins, CTAs & Lead Generation
icegram
media 19sin dato 2
∴ actualiza a la versión 3.1.43 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- media 6.1CVE-2021-24941
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.0.5
- corregido en:
- 2.0.5
- publicada:
- 2021-12-21
- media 5.4CVE-2021-36832
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.0.3
- corregido en:
- 2.0.3
- publicada:
- 2021-10-19
- media 6.5CVE-2016-10962
Cross-Site Request Forgery
- versiones afectadas:
- < 1.9.19
- corregido en:
- 1.9.19
- publicada:
- 2019-09-16
- media 6.1CVE-2016-10963
Cross-Site Scripting
- versiones afectadas:
- < 1.9.19
- corregido en:
- 1.9.19
- publicada:
- 2019-09-16
- media 5.4CVE-2019-15830
Cross-Site Scripting
- versiones afectadas:
- < 1.10.29
- corregido en:
- 1.10.29
- publicada:
- 2019-08-30
- media 5.4CVE-2022-1776
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.1.8
- corregido en:
- 2.1.8
- publicada:
- 2022-06-27
- media 6.1CVE-2023-2398
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.1.12
- corregido en:
- 3.1.12
- publicada:
- 2023-06-12
- media 4.3CVE-2023-52119
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.1.19
- corregido en:
- 3.1.19
- publicada:
- 2024-01-05
- media 6.5CVE-2023-51532
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.1.20
- corregido en:
- 3.1.20
- publicada:
- 2024-02-01
- media 4.3CVE-2024-21748
Broken Access Control
- versiones afectadas:
- < 3.1.22
- corregido en:
- 3.1.22
- publicada:
- 2024-06-08
- media 5.3CVE-2024-39625
Broken Access Control
- versiones afectadas:
- < 3.1.25
- corregido en:
- 3.1.25
- publicada:
- 2024-11-01
- media 5.3CVE-2024-43272
Broken Access Control
- versiones afectadas:
- < 3.1.25
- corregido en:
- 3.1.25
- publicada:
- 2024-08-19
- media 6.5CVE-2024-43344
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.1.26
- corregido en:
- 3.1.26
- publicada:
- 2024-08-18
- media 6.1CVE-2024-12302
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.1.32
- corregido en:
- 3.1.32
- publicada:
- 2025-01-06
- media 6.5CVE-2025-24542
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.1.32
- corregido en:
- 3.1.32
- publicada:
- 2025-01-24
- media 4.8CVE-2024-13486
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.1.32
- corregido en:
- 3.1.32
- publicada:
- 2025-05-15
- media 4.8CVE-2024-13482
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.1.32
- corregido en:
- 3.1.32
- publicada:
- 2025-05-15
- media 6.5CVE-2025-68507
Missing Authorization
- versiones afectadas:
- < 3.1.36
- corregido en:
- 3.1.36
- publicada:
- 2026-01-22
- media 6.5CVE-2026-16087
Authenticated (Contributor+) Second-Order SQL Injection via 'messages[][id]' Parameter
- versiones afectadas:
- < 3.1.43
- corregido en:
- 3.1.43
- publicada:
- 2026-08-01
- sin dato
Cross-Site Request Forgery (CSRF) to Stored XSS vulnerabilities
- versiones afectadas:
- < 1.10.29
- corregido en:
- 1.10.29
- publicada:
- 2019-07-10
- sin dato
Cross Site Request Forgery
- versiones afectadas:
- < 1.9.19
- corregido en:
- 1.9.19
- publicada:
- 2016-07-19
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]