[monkeyvuln] / [vulnerabilidades] / plugin
Jupiter X Core
jupiterx-core
crítica 4alta 9media 10sin dato 2
∴ actualiza a la versión 4.14.2 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.0CVE-2023-38388
Arbitrary File Upload
- versiones afectadas:
- < 3.3.8
- corregido en:
- 3.3.8
- publicada:
- 2024-03-26
- crítica 9.8CVE-2023-38389
Privilege Escalation
- versiones afectadas:
- < 3.4.3
- corregido en:
- 3.4.3
- publicada:
- 2024-06-21
- crítica 9.8CVE-2024-7781
Limited Unauthenticated Authentication Bypass to Account Takeover
- versiones afectadas:
- < 4.7.8
- corregido en:
- 4.7.8
- publicada:
- 2024-09-26
- crítica 9.8CVE-2024-7772
Unauthenticated Arbitrary File Upload
- versiones afectadas:
- < 4.6.6
- corregido en:
- 4.6.6
- publicada:
- 2024-09-26
- alta 7.3CVE-2022-1659
Information Disclosure, Modification, and Denial of Service (DoS) vulnerabilities
- versiones afectadas:
- < 2.0.8
- corregido en:
- 2.0.8
- publicada:
- 2022-06-13
- alta 8.8CVE-2022-1654
Authenticated Privilege Escalation and Post deletion vulnerability
- versiones afectadas:
- < 2.0.8
- corregido en:
- 2.0.8
- publicada:
- 2022-06-13
- alta 8.8CVE-2022-1657
Authenticated Path Traversal and Local File Inclusion (LFI) vulnerability
- versiones afectadas:
- < 2.0.8
- corregido en:
- 2.0.8
- publicada:
- 2022-06-13
- alta 7.5CVE-2023-3813
Unauthenticated Arbitrary File Download
- versiones afectadas:
- < 4.6.9
- corregido en:
- 4.6.9
- publicada:
- 2023-07-21
- alta 8.3CVE-2023-38385
Broken Access Control
- versiones afectadas:
- < 3.3.5
- corregido en:
- 3.3.5
- publicada:
- 2024-12-13
- alta 8.8CVE-2025-0366
Authenticated (Contributor+) SVG Upload to Local File Inclusion (Remote Code Execution)
- versiones afectadas:
- < 4.8.8
- corregido en:
- 4.8.8
- publicada:
- 2025-01-31
- alta 8.1CVE-2025-2105
Unauthenticated PHP Object Injection via PHAR
- versiones afectadas:
- < 4.8.12
- corregido en:
- 4.8.12
- publicada:
- 2025-04-25
- alta 8.8CVE-2025-50004
Authenticated (Contributor+) PHP Object Injection
- versiones afectadas:
- < 4.11.0
- corregido en:
- 4.11.0
- publicada:
- 2026-01-22
- alta 7.5CVE-2026-39490
Missing Authorization
- versiones afectadas:
- < 4.14.2
- corregido en:
- 4.14.2
- publicada:
- 2026-06-16
- media 5.4CVE-2022-1656
Insufficient Access Control leading to Authenticated Arbitrary Plugin Deactivation and Settings Modification
- versiones afectadas:
- < 2.0.8
- corregido en:
- 2.0.8
- publicada:
- 2022-06-13
- media 5.4CVE-2022-1658
Insufficient Access Control leading to Authenticated Arbitrary Plugin Deletion
- versiones afectadas:
- < 2.0.8
- corregido en:
- 2.0.8
- publicada:
- 2022-06-13
- media 5.4CVE-2023-38394
Broken Access Control
- versiones afectadas:
- < 3.3.5
- corregido en:
- 3.3.5
- publicada:
- 2024-06-19
- media 5.3CVE-2024-12316
Missing Authorization to Unauthenticated Popup Template Export
- versiones afectadas:
- < 4.8.6
- corregido en:
- 4.8.6
- publicada:
- 2025-01-07
- media 4.3CVE-2024-12033
Missing Authorization to Authenticated Library Sync
- versiones afectadas:
- < 4.8.6
- corregido en:
- 4.8.6
- publicada:
- 2025-01-07
- media 6.5CVE-2025-0365
Authenticated (Contributor+) Arbitrary File Read
- versiones afectadas:
- < 4.8.8
- corregido en:
- 4.8.8
- publicada:
- 2025-01-31
- media 6.5CVE-2025-47475
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.8.12
- corregido en:
- 4.8.12
- publicada:
- 2025-05-07
- media 5.4CVE-2025-3888
Authenticated (Contributor+) Stored Cross-Site Scripting via Inline SVG
- versiones afectadas:
- < 4.9.1
- corregido en:
- 4.9.1
- publicada:
- 2025-05-16
- media 6.5CVE-2026-39491
Authenticated (Subscriber+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.14.2
- corregido en:
- 4.14.2
- publicada:
- 2026-06-15
- media 6.5CVE-2025-58264
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.11.1
- corregido en:
- 4.11.1
- publicada:
- 2025-09-22
- sin dato
Missing Authorization Checks
- versiones afectadas:
- < 2.1.0
- corregido en:
- 2.1.0
- publicada:
- 2022-08-08
- sin datoCVE-2026-3533
Authenticated (Subscriber+) Missing Authorization To Limited File Upload via Popup Template Import
- versiones afectadas:
- < 4.14.2
- corregido en:
- 4.14.2
- publicada:
- 2026-03-23
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]