[monkeyvuln] / [vulnerabilidades] / plugin
Polylang
polylang
alta 1media 1sin dato 3
∴ actualiza a la versión 3.8.6 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2025-64353
Deserialization of untrusted data
- versiones afectadas:
- < 3.7.4
- corregido en:
- 3.7.4
- publicada:
- 2025-10-31
- media 4.3CVE-2026-65458
Authenticated (Contributor+) Sensitive Information Exposure
- versiones afectadas:
- < 3.8.6
- corregido en:
- 3.8.6
- publicada:
- 2026-07-23
- sin datoCVE-2014-4855
XSS
- versiones afectadas:
- < 1.5.2
- corregido en:
- 1.5.2
- publicada:
- 2014-07-10
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 2.5.1
- corregido en:
- 2.5.1
- publicada:
- 2019-01-16
- sin dato
CSRF in categories and media duplication
- versiones afectadas:
- < 2.5.1
- corregido en:
- 2.5.1
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]