[monkeyvuln] / [vulnerabilidades] / plugin
NotificationX – FOMO, Live Sales Notification, WooCommerce Sales Popup, GDPR, Social Proof, Announcement Banner & Floating Notification Bar
notificationx
crítica 2alta 1media 4sin dato 8
∴ actualiza a la versión 3.2.2 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2022-0349
Unauthenticated Blind SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 2.3.9
- corregido en:
- 2.3.9
- publicada:
- 2022-03-07
- crítica 9.8CVE-2024-1698
Unauthenticated SQL Injection
- versiones afectadas:
- < 2.8.3
- corregido en:
- 2.8.3
- publicada:
- 2024-02-27
- alta 7.2CVE-2025-15380
Unauthenticated DOM-Based Cross-Site Scripting via 'nx-preview'
- versiones afectadas:
- < 3.2.1
- corregido en:
- 3.2.1
- publicada:
- 2026-01-20
- media 4.3CVE-2020-36744
Cross-Site Request Forgery Bypass
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- publicada:
- 2023-07-01
- media 4.4CVE-2024-11727
Authenticated (Admin+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.9.4
- corregido en:
- 2.9.4
- publicada:
- 2024-12-12
- media 6.5CVE-2025-22683
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.0.0
- corregido en:
- 3.0.0
- publicada:
- 2025-02-03
- media 5.3CVE-2026-27042
Missing Authorization
- versiones afectadas:
- < 3.2.2
- corregido en:
- 3.2.2
- publicada:
- 2026-02-19
- sin dato
Unauthenticated SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 2.3.12
- corregido en:
- 2.3.12
- publicada:
- 2022-02-28
- sin dato
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- publicada:
- 2020-09-16
- sin dato
Multiple Plugins/Themes - Cross-Site Request Forgery (CSRF)
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- sin dato
SQL Injection
- versiones afectadas:
- < 2.3.12
- corregido en:
- 2.3.12
- publicada:
- 2022-02-28
- sin dato
Page Not Found
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- sin datoCVE-2021-4342
Vulnerabilidad en NotificationX
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- publicada:
- 2023-06-07
- sin dato
Unauthenticated SQLi
- versiones afectadas:
- < 2.3.12
- corregido en:
- 2.3.12
- sin datoCVE-2026-0554
Missing Authorization to Authenticated (Contributor+) Analytics Reset
- versiones afectadas:
- < 3.2.1
- corregido en:
- 3.2.1
- publicada:
- 2026-01-20
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]