[monkeyvuln] / [vulnerabilidades] / plugin
ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets
shopengine
alta 1media 3baja 2sin dato 1
∴ actualiza a la versión 4.9.6 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.2CVE-2026-75971
Authenticated (Shop Manager+) Privilege Escalation to WXR Import '<wp_option>' Nodes
- versiones afectadas:
- < 4.9.5
- corregido en:
- 4.9.5
- publicada:
- 2026-08-25
- media 5.4CVE-2022-45371
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 4.1.2
- corregido en:
- 4.1.2
- publicada:
- 2023-05-25
- media 4.3CVE-2025-12358
Cross-Site Request Forgery to Wishlist Manipulation
- versiones afectadas:
- < 4.8.6
- corregido en:
- 4.8.6
- publicada:
- 2025-12-03
- media 6.4CVE-2026-85575
Authenticated (Contributor+) Stored Cross-Site Scripting via 'shopengine_product_title_header_size' Parameter
- versiones afectadas:
- < 4.9.6
- corregido en:
- 4.9.6
- publicada:
- 2026-09-15
- baja 2.7CVE-2025-10173
Broken Access Control
- versiones afectadas:
- < 4.8.4
- corregido en:
- 4.8.4
- publicada:
- 2025-09-26
- baja 2.7CVE-2025-11888
Incorrect Authorization to Authenticated (Editor+) License Status Update
- versiones afectadas:
- < 4.8.5
- corregido en:
- 4.8.5
- publicada:
- 2025-10-25
- sin datoCVE-2026-19088
Cross-Site Request Forgery
- versiones afectadas:
- < 4.9.3
- corregido en:
- 4.9.3
- publicada:
- 2026-08-13
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]