[monkeyvuln] / [vulnerabilidades] / plugin
Image Hover Effects Ultimate ( Image Gallery, Effects, Lightbox, Comparison & Magnifier )
image-hover-effects-ultimate
crítica 1alta 1media 6sin dato 1
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2021-36888
Unauthenticated Arbitrary Options Update leading to full website compromise
- versiones afectadas:
- < 9.7.0
- corregido en:
- 9.7.0
- publicada:
- 2021-12-15
- alta 7.2CVE-2022-42459
Auth. WordPress Options Change vulnerability
- versiones afectadas:
- < 9.7.2
- corregido en:
- 9.7.2
- publicada:
- 2022-11-18
- media 6.1CVE-2021-25031
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 9.7.1
- corregido en:
- 9.7.1
- publicada:
- 2022-01-24
- media 4.8CVE-2022-29424
Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 9.7.2
- corregido en:
- 9.7.2
- publicada:
- 2022-05-20
- media 5.4CVE-2022-2936
Authenticated Stored Cross-Site Scripting via Video Link
- versiones afectadas:
- < 9.8.0
- corregido en:
- 9.8.0
- publicada:
- 2022-09-06
- media 5.4CVE-2022-2935
Authenticated Stored Cross-Site Scripting via Media URL
- versiones afectadas:
- < 9.8.0
- corregido en:
- 9.8.0
- publicada:
- 2022-09-06
- media 5.4CVE-2022-2937
Authenticated Stored Cross-Site Scripting via Title & Description
- versiones afectadas:
- < 9.8.0
- corregido en:
- 9.8.0
- publicada:
- 2022-09-23
- media 5.4CVE-2022-4207
Authenticated (Admin+) Stored Cross-Site Scripting
- versiones afectadas:
- ≥ 9.8.1 y ≤ 9.8.4
- corregido en:
- > 9.8.4
- publicada:
- 2022-12-13
- sin datoCVE-2025-5092
(unfixed)
- versiones afectadas:
- ≤ 9.10.5
- corregido en:
- sin parche disponible
- publicada:
- 2025-11-19
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]