[monkeyvuln] / [vulnerabilidades] / plugin
Jetpack – WP Security, Backup, Speed, & Growth
jetpack
alta 1media 14sin dato 30
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2023-2996
Authenticated (Author+) Arbitrary File Manipulation
- versiones afectadas:
- < 12.1.1
- corregido en:
- 12.1.1
- publicada:
- 2023-06-27
- media 5.3CVE-2021-24374
Attached Image Comment Leak For Non-Published Post And Pages in Carousel Feature
- versiones afectadas:
- < 9.8
- corregido en:
- 9.8
- publicada:
- 2021-06-21
- media 6.1CVE-2015-9359
Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.4.3
- corregido en:
- 3.4.3
- publicada:
- 2019-08-28
- media 6.1CVE-2016-10705
Multiple Vulnerabilities
- versiones afectadas:
- < 4.0.4
- corregido en:
- 4.0.4
- publicada:
- 2018-01-12
- media 6.1CVE-2016-10706
Shortcode Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 4.0.3
- corregido en:
- 4.0.3
- publicada:
- 2018-01-12
- media 5.4CVE-2023-47774
Clickjacking
- versiones afectadas:
- < 12.7
- corregido en:
- 12.7
- publicada:
- 2024-04-24
- media 4.3CVE-2023-47788
Broken Access Control
- versiones afectadas:
- < 12.7
- corregido en:
- 12.7
- publicada:
- 2024-06-19
- media 6.5CVE-2023-45050
A.3
- versiones afectadas:
- < 12.8-a.3
- corregido en:
- 12.8-a.3
- publicada:
- 2023-11-30
- media 5.4CVE-2024-4392
Authenticated (Contributor+) Stored Cross-Site Scripting via wpvideo Shortcode
- versiones afectadas:
- < 13.4
- corregido en:
- 13.4
- publicada:
- 2024-05-14
- media 4.3CVE-2024-9926
Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure
- versiones afectadas:
- < 13.9.1
- corregido en:
- 13.9.1
- publicada:
- 2024-10-14
- media 6.1CVE-2024-10858
Cross Site Scripting (XSS)
- versiones afectadas:
- ≥ 3.2 y < 16.1.3
- corregido en:
- 16.1.3
- publicada:
- 2024-12-25
- media 5.9CVE-2024-10076
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 13.8
- corregido en:
- 13.8
- publicada:
- 2025-05-15
- media 5.6CVE-2024-10075
Unauthenticated Arbitrary Block & Shortcode Execution
- versiones afectadas:
- < 13.8
- corregido en:
- 13.8
- publicada:
- 2025-05-15
- media 6.1CVE-2023-54332
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Jetpack
- versiones afectadas:
- ≤ 11.4
- corregido en:
- > 11.4
- publicada:
- 2026-01-13
- media 6.1CVE-2022-50958
(unfixed)
- versiones afectadas:
- ≤ 9.1
- corregido en:
- sin parche disponible
- publicada:
- 2026-05-10
- sin datoCVE-2014-0173
Security BYPASS
- versiones afectadas:
- < 2.9.3
- corregido en:
- 2.9.3
- publicada:
- 2014-04-21
- sin datoCVE-2011-4673
SQL Injection
- versiones afectadas:
- ≤ 1.1.3
- corregido en:
- > 1.1.3
- publicada:
- 2011-12-02
- sin dato
Shortcode embedding system vulnerability
- versiones afectadas:
- < 7.9.1
- corregido en:
- 7.9.1
- publicada:
- 2019-11-21
- sin dato
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 6.5
- corregido en:
- 6.5
- publicada:
- 2018-12-12
- sin dato
Multiple Vulnerabilities
- versiones afectadas:
- < 4.0.4
- corregido en:
- 4.0.4
- publicada:
- 2016-06-20
- sin dato
Stored Cross Site Scripting
- versiones afectadas:
- < 4.0.3
- corregido en:
- 4.0.3
- publicada:
- 2016-05-26
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 3.9.2
- corregido en:
- 3.9.2
- publicada:
- 2016-02-25
- sin dato
Stored Cross Site Scripting
- versiones afectadas:
- < 3.7.1
- corregido en:
- 3.7.1
- publicada:
- 2015-10-01
- sin dato
Information Disclosure
- versiones afectadas:
- < 3.7.1
- corregido en:
- 3.7.1
- publicada:
- 2015-10-01
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 3.4.3
- corregido en:
- 3.4.3
- publicada:
- 2015-04-20
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 3.5.3
- corregido en:
- 3.5.3
- publicada:
- 2015-05-06
- sin dato
Vulnerability in Shortcode Embed Code
- versiones afectadas:
- ≥ 5.1 y ≤ 7.9
- corregido en:
- > 7.9
- sin dato
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 6.5
- corregido en:
- 6.5
- sin dato
LaTeX HTML Element XSS
- versiones afectadas:
- < 3.9.2
- corregido en:
- 3.9.2
- sin dato
Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.7.1
- corregido en:
- 3.7.1
- sin dato
Unauthenticated DOM Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.5.3
- corregido en:
- 3.5.3
- sin dato
Stored Cross-Site Scripting
- versiones afectadas:
- ≤ 7.9
- corregido en:
- > 7.9
- publicada:
- 2019-10-19
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 7.0.1
- corregido en:
- 7.0.1
- publicada:
- 2019-02-14
- sin dato
Cross-Site Scripting via post_meta
- versiones afectadas:
- < 6.5
- corregido en:
- 6.5
- publicada:
- 2018-12-11
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 4.2
- corregido en:
- 4.2
- publicada:
- 2017-04-26
- sin dato
CSV Injection
- versiones afectadas:
- < 4.2
- corregido en:
- 4.2
- publicada:
- 2017-04-26
- sin dato
Timing Attack
- versiones afectadas:
- < 4.2
- corregido en:
- 4.2
- publicada:
- 2017-04-26
- sin dato
Cross-Site Scripting via LaTeX markup within HTML elements
- versiones afectadas:
- < 3.9.2
- corregido en:
- 3.9.2
- publicada:
- 2016-02-25
- sin dato
Sensitive Information Disclosure
- versiones afectadas:
- < 3.9.2
- corregido en:
- 3.9.2
- publicada:
- 2016-02-25
- sin dato
Information disclosure
- versiones afectadas:
- < 3.7.2
- corregido en:
- 3.7.2
- publicada:
- 2015-10-01
- sin dato
Stored Cross-Site Scripting
- versiones afectadas:
- < 3.7.2
- corregido en:
- 3.7.2
- publicada:
- 2015-10-01
- sin dato
Cross-Site Scripting
- versiones afectadas:
- < 3.5.3
- corregido en:
- 3.5.3
- publicada:
- 2015-05-06
- sin dato
Broken Access Control
- versiones afectadas:
- < 12.1.1
- corregido en:
- 12.1.1
- publicada:
- 2023-05-30
- sin dato
Contributor+ Stored XSS
- versiones afectadas:
- < 13.2.1
- corregido en:
- 13.2.1
- sin dato
Authenticated (Administrator+) PHP Object Injection
- versiones afectadas:
- ≥ 16.1 y < 16.1.3
- corregido en:
- 16.1.3
- publicada:
- 2026-09-03
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]