[monkeyvuln] / [vulnerabilidades] / plugin
WP Mobile Menu – The Mobile-Friendly Responsive Menu
mobile-menu
alta 1media 6sin dato 6
∴ actualiza a la versión 2.8.7 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.1CVE-2023-33999
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.8.4
- corregido en:
- 2.8.4
- publicada:
- 2026-06-11
- media 6.1CVE-2021-24435
Reflected Cross-Site Scripting (XSS)
- versiones afectadas:
- < 2.8.2.3
- corregido en:
- 2.8.2.3
- publicada:
- 2021-09-06
- media 6.3CVE-2022-4974
Missing Authorization Checks
- versiones afectadas:
- < 2.8.2.7
- corregido en:
- 2.8.2.7
- publicada:
- 2022-03-04
- media 5.4CVE-2024-3987
Authenticated (Contributor+) Stored Cross-Site Scripting via Image Alt
- versiones afectadas:
- < 2.8.4.3
- corregido en:
- 2.8.4.3
- publicada:
- 2024-06-07
- media 4.3CVE-2024-37274
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 2.8.4.4
- corregido en:
- 2.8.4.4
- publicada:
- 2025-01-02
- media 5.3CVE-2024-2508
Missing Authorization to _mobmenu_icon Post Meta Modification
- versiones afectadas:
- < 2.8.5
- corregido en:
- 2.8.5
- publicada:
- 2024-07-31
- media 6.1CVE-2024-13362
Reflected DOM-Based Cross-Site Scripting via url Parameter
- versiones afectadas:
- < 2.8.7
- corregido en:
- 2.8.7
- publicada:
- 2026-05-01
- sin dato
Toggle The Debug Mode via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 2.8.2.7
- corregido en:
- 2.8.2.7
- publicada:
- 2022-02-28
- sin dato
Sensitive Information Disclosure vulnerability
- versiones afectadas:
- < 2.8.2.7
- corregido en:
- 2.8.2.7
- publicada:
- 2022-02-28
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.8.2.3
- corregido en:
- 2.8.2.3
- publicada:
- 2021-08-09
- sin dato
Authenticated Option Update vulnerability (Fremius Library security issue)
- versiones afectadas:
- < 2.7.3
- corregido en:
- 2.7.3
- publicada:
- 2019-03-02
- sin dato
Subscriber+ Arbitrary Option Update
- versiones afectadas:
- < 2.7.3
- corregido en:
- 2.7.3
- sin dato
Missing Authorization to Arbitrary Options Update
- versiones afectadas:
- < 2.7.3
- corregido en:
- 2.7.3
- publicada:
- 2019-02-25
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]