[monkeyvuln] / [vulnerabilidades] / plugin
MaxButtons – Create buttons
maxbuttons
media 12baja 1sin dato 3
∴ actualiza a la versión 9.8.6 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- media 6.1CVE-2017-2169
Plugin "MaxButtons" vulnerable to cross-site scripting
- versiones afectadas:
- < 6.19
- corregido en:
- 6.19
- publicada:
- 2017-05-22
- media 4.3CVE-2022-36346
Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
- versiones afectadas:
- < 9.3
- corregido en:
- 9.3
- publicada:
- 2022-08-22
- media 6.5CVE-2023-36503
Cross Site Scripting (XSS)
- versiones afectadas:
- < 9.6
- corregido en:
- 9.6
- publicada:
- 2023-07-25
- media 6.1CVE-2014-125092
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en MaxButtons
- versiones afectadas:
- < 1.26.1
- corregido en:
- 1.26.1
- publicada:
- 2023-03-05
- media 4.8CVE-2023-6594
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 9.7.6
- corregido en:
- 9.7.6
- publicada:
- 2024-01-09
- media 5.4CVE-2023-7029
Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode
- versiones afectadas:
- < 9.7.7
- corregido en:
- 9.7.7
- publicada:
- 2024-02-05
- media 5.4CVE-2024-3026
Authenticated (Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 9.7.8
- corregido en:
- 9.7.8
- publicada:
- 2024-07-13
- media 5.3CVE-2024-6499
Full Path Disclosure
- versiones afectadas:
- < 9.8.0
- corregido en:
- 9.8.0
- publicada:
- 2024-08-24
- media 4.8CVE-2024-10555
Cross Site Scripting (XSS)
- versiones afectadas:
- < 9.8.1
- corregido en:
- 9.8.1
- publicada:
- 2024-12-20
- media 4.7CVE-2024-8968
Admin+ Stored XSS via Text Color
- versiones afectadas:
- < 9.8.1
- corregido en:
- 9.8.1
- publicada:
- 2024-11-29
- media 5.9CVE-2025-39444
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 9.8.4
- corregido en:
- 9.8.4
- publicada:
- 2025-04-17
- media 6.1CVE-2026-13245
Reflected Cross-Site Scripting via 'view' Parameter
- versiones afectadas:
- < 9.8.6
- corregido en:
- 9.8.6
- publicada:
- 2026-06-27
- baja 3.4CVE-2022-38703
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 9.3
- corregido en:
- 9.3
- publicada:
- 2022-09-23
- sin datoCVE-2014-7181
XSS
- versiones afectadas:
- < 1.26.1
- corregido en:
- 1.26.1
- publicada:
- 2014-10-16
- sin dato
BYPASS
- versiones afectadas:
- < 1.20.0
- corregido en:
- 1.20.0
- publicada:
- 2014-08-01
- sin dato
Includes/maxbuttons-button-css.php Authentication Bypass
- versiones afectadas:
- < 1.20.0
- corregido en:
- 1.20.0
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]