[monkeyvuln] / [vulnerabilidades] / plugin
Responsive Lightbox & Gallery
responsive-lightbox
crítica 1alta 3media 10sin dato 5
∴ actualiza a la versión 2.7.7 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2024-43924
Broken Access Control
- versiones afectadas:
- < 2.4.8
- corregido en:
- 2.4.8
- publicada:
- 2024-10-23
- alta 8.8CVE-2024-31252
Broken Access Control
- versiones afectadas:
- < 2.4.7
- corregido en:
- 2.4.7
- publicada:
- 2024-06-09
- alta 8.8CVE-2025-15386
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.6.1
- corregido en:
- 2.6.1
- publicada:
- 2026-02-24
- alta 7.1CVE-2026-56041
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.7.7
- corregido en:
- 2.7.7
- publicada:
- 2026-06-26
- media 6.1CVE-2017-2243
Plugin "Responsive Lightbox" vulnerable to cross-site scripting
- versiones afectadas:
- < 1.7.2
- corregido en:
- 1.7.2
- publicada:
- 2017-07-07
- media 5.9CVE-2023-49174
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.4.6
- corregido en:
- 2.4.6
- publicada:
- 2023-12-15
- media 5.4CVE-2024-6870
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.4.8
- corregido en:
- 2.4.8
- publicada:
- 2024-08-22
- media 5.9CVE-2024-49282
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.4.9
- corregido en:
- 2.4.9
- publicada:
- 2024-10-17
- media 6.4CVE-2024-5020
Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library
- versiones afectadas:
- < 2.4.9
- corregido en:
- 2.4.9
- publicada:
- 2024-12-04
- media 6.4CVE-2024-5667
Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Featherlight.js JavaScript Library
- versiones afectadas:
- < 2.4.8
- corregido en:
- 2.4.8
- publicada:
- 2025-03-04
- media 6.8CVE-2025-3742
Contributor+ Stored XSS
- versiones afectadas:
- < 2.5.1
- corregido en:
- 2.5.1
- publicada:
- 2025-05-15
- media 6.1CVE-2025-60452
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Responsive Lightbox & Gallery
- versiones afectadas:
- < 2.5.3
- corregido en:
- 2.5.3
- publicada:
- 2025-10-03
- media 5.4CVE-2025-12359
Authenticated (Author+) Server-Side Request Forgery
- versiones afectadas:
- < 2.5.4
- corregido en:
- 2.5.4
- publicada:
- 2025-11-19
- media 5.4CVE-2025-5093
Contributor+ Stored XSS
- versiones afectadas:
- < 2.5.2
- corregido en:
- 2.5.2
- publicada:
- 2025-06-06
- sin dato
XSS
- versiones afectadas:
- < 1.4.12
- corregido en:
- 1.4.12
- publicada:
- 2015-05-14
- sin dato
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.4.2
- corregido en:
- 2.4.2
- publicada:
- 2022-11-04
- sin datoCVE-2013-6837
DOM Cross-Site Scripting
- versiones afectadas:
- < 1.4.12
- corregido en:
- 1.4.12
- publicada:
- 2013-12-19
- sin datoCVE-2026-2479
Authenticated (Author+) Server-Side Request Forgery via Remote Library Image Upload
- versiones afectadas:
- < 2.7.2
- corregido en:
- 2.7.2
- publicada:
- 2026-02-24
- sin datoCVE-2025-9710
Unauthenticated Stored-XSS via Comments
- versiones afectadas:
- < 2.5.3
- corregido en:
- 2.5.3
- publicada:
- 2025-09-15
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]