[monkeyvuln] / [vulnerabilidades] / plugin
LeadConnector
leadconnector
alta 2media 3sin dato 1
∴ actualiza a la versión 4.0.6 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.6CVE-2024-34378
Broken Access Control
- versiones afectadas:
- < 1.8
- corregido en:
- 1.8
- publicada:
- 2024-05-06
- alta 7.1CVE-2026-81298
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 4.0.6
- corregido en:
- 4.0.6
- publicada:
- 2026-08-31
- media 6.5CVE-2024-1371
Missing Authorization to Unauthenticated Arbitrary Post Deletion
- versiones afectadas:
- < 1.8
- corregido en:
- 1.8
- publicada:
- 2024-04-30
- media 6.5CVE-2025-30893
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.0.3
- corregido en:
- 3.0.3
- publicada:
- 2025-03-27
- media 5.3CVE-2026-25441
Missing Authorization
- versiones afectadas:
- < 3.0.22
- corregido en:
- 3.0.22
- publicada:
- 2026-02-19
- sin datoCVE-2026-1890
Unauthenticated Rest Call
- versiones afectadas:
- < 3.0.22
- corregido en:
- 3.0.22
- publicada:
- 2026-03-30
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]