[monkeyvuln] / [vulnerabilidades] / plugin
SiteOrigin Widgets Bundle
so-widgets-bundle
alta 1media 9sin dato 1
∴ actualiza a la versión 1.71.0 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.2CVE-2023-6295
Authenticated (Admin+) Local File Inclusion
- versiones afectadas:
- < 1.51.0
- corregido en:
- 1.51.0
- publicada:
- 2023-12-18
- media 5.4CVE-2024-0961
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.58.2
- corregido en:
- 1.58.2
- publicada:
- 2024-01-29
- media 5.4CVE-2024-1058
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.58.4
- corregido en:
- 1.58.4
- publicada:
- 2024-02-20
- media 5.4CVE-2024-1070
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.58.3
- corregido en:
- 1.58.3
- publicada:
- 2024-02-20
- media 5.4CVE-2024-1723
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.58.8
- corregido en:
- 1.58.8
- publicada:
- 2024-03-13
- media 5.4CVE-2024-4362
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.61.0
- corregido en:
- 1.61.0
- publicada:
- 2024-05-22
- media 5.4CVE-2024-5090
Authenticated (Contributor+) Stored Cross-Site Scripting via SiteOrigin Blog Widget
- versiones afectadas:
- < 1.62.0
- corregido en:
- 1.62.0
- publicada:
- 2024-06-11
- media 5.4CVE-2024-5901
Authenticated (Contributor+) Stored Cross-Site Scripting in Image Grid widget
- versiones afectadas:
- < 1.62.3
- corregido en:
- 1.62.3
- publicada:
- 2024-07-30
- media 4.3CVE-2024-54268
Missing Authorization
- versiones afectadas:
- < 1.64.1
- corregido en:
- 1.64.1
- publicada:
- 2024-12-13
- media 5.4CVE-2025-5585
Authenticated (Contributor+) Stored Cross-Site Scripting via `data-url` DOM Element Attribute
- versiones afectadas:
- < 1.69.0
- corregido en:
- 1.69.0
- publicada:
- 2025-06-24
- sin datoCVE-2026-2127
Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Execution
- versiones afectadas:
- < 1.71.0
- corregido en:
- 1.71.0
- publicada:
- 2026-02-17
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]