[monkeyvuln] / [vulnerabilidades] / plugin
HubSpot All-In-One Marketing – Forms, Popups, Live Chat
leadin
alta 2media 3
∴ actualiza a la versión 11.3.64 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2022-1239
Blind Server-Side Request Forgery (SSRF) vulnerability
- versiones afectadas:
- < 8.8.15
- corregido en:
- 8.8.15
- publicada:
- 2022-05-02
- alta 7.4CVE-2026-57736
Authenticated (Contributor+) Information Exposure
- versiones afectadas:
- < 11.3.56
- corregido en:
- 11.3.56
- publicada:
- 2026-07-01
- media 5.4CVE-2024-5879
Authenticated (Contributor+) Stored Cross-Site Scripting via HubSpot Meeting Widget
- versiones afectadas:
- < 11.1.34
- corregido en:
- 11.1.34
- publicada:
- 2024-08-30
- media 4.3CVE-2025-11762
Missing Authorization to Authenticated (Contributor+) Installed Plugin Disclosure
- versiones afectadas:
- < 11.3.33
- corregido en:
- 11.3.33
- publicada:
- 2026-04-24
- media 4.3CVE-2026-9656
Authenticated (Contributor+) Sensitive Information Exposure via Block Editor Localized Script
- versiones afectadas:
- < 11.3.64
- corregido en:
- 11.3.64
- publicada:
- 2026-07-17
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]