[monkeyvuln] / [vulnerabilidades] / plugin
Stream – Activity Log & Audit Trail
stream
alta 2media 5sin dato 2
∴ actualiza a la versión 4.2.1 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2021-24772
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- < 3.8.2
- corregido en:
- 3.8.2
- publicada:
- 2021-11-17
- alta 8.8CVE-2024-7423
Cross-Site Request Forgery to Arbitrary Options Update
- versiones afectadas:
- < 4.0.2
- corregido en:
- 4.0.2
- publicada:
- 2024-09-13
- media 6.5CVE-2022-4384
Broken Access Control
- versiones afectadas:
- < 3.9.2
- corregido en:
- 3.9.2
- publicada:
- 2023-02-06
- media 5.4CVE-2022-43490
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 3.9.3
- corregido en:
- 3.9.3
- publicada:
- 2023-05-25
- media 4.3CVE-2022-43450
Insecure Direct Object References (IDOR)
- versiones afectadas:
- < 3.9.3
- corregido en:
- 3.9.3
- publicada:
- 2023-12-19
- media 5.5CVE-2024-13879
Server Side Request Forgery (SSRF)
- versiones afectadas:
- < 4.1.0
- corregido en:
- 4.1.0
- publicada:
- 2025-02-17
- media 6.5CVE-2026-11907
Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via Heartbeat API
- versiones afectadas:
- < 4.2.1
- corregido en:
- 4.2.1
- publicada:
- 2026-08-07
- sin dato
Unauthenticated Events Export
- versiones afectadas:
- < 3.0.6
- corregido en:
- 3.0.6
- publicada:
- 2016-05-31
- sin dato
Sensitive Data Exposure
- versiones afectadas:
- < 3.0.6
- corregido en:
- 3.0.6
- publicada:
- 2016-05-31
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]