[monkeyvuln] / [vulnerabilidades] / plugin
Structured Content (JSON-LD) #wpsc
structured-content
alta 1media 9
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- alta 7.5CVE-2023-49819
PHP Object Injection
- versiones afectadas:
- < 1.6.0
- corregido en:
- 1.6.0
- publicada:
- 2023-12-18
- media 5.4CVE-2022-4715
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.5.1
- corregido en:
- 1.5.1
- publicada:
- 2023-01-23
- media 6.5CVE-2023-49820
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.6.0
- corregido en:
- 1.6.0
- publicada:
- 2023-12-14
- media 6.5CVE-2024-24839
Authenticated (Contributor+) Stored Cross-Site Scripting via Classic Editor Shortcode
- versiones afectadas:
- < 1.6.2
- corregido en:
- 1.6.2
- publicada:
- 2024-02-05
- media 6.5CVE-2024-43307
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.6.3
- corregido en:
- 1.6.3
- publicada:
- 2024-08-18
- media 5.4CVE-2025-0512
Authenticated (Contributor+) Stored Cross-Site Scripting via sc_fs_local_business Shortcode
- versiones afectadas:
- < 1.6.4
- corregido en:
- 1.6.4
- publicada:
- 2025-03-03
- media 6.5CVE-2025-30918
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.6.4
- corregido en:
- 1.6.4
- publicada:
- 2025-03-27
- media 6.4CVE-2025-4608
Authenticated (Contributor+) Stored Cross-Site Scripting via sc_fs_local_business Shortcode
- versiones afectadas:
- < 1.7.0
- corregido en:
- 1.7.0
- publicada:
- 2025-07-23
- media 5.4CVE-2025-3414
Contributor Stored XSS
- versiones afectadas:
- < 1.7.0
- corregido en:
- 1.7.0
- publicada:
- 2025-07-24
- media 6.5CVE-2026-57763
(unfixed)
- versiones afectadas:
- ≤ 1.7.0
- corregido en:
- sin parche disponible
- publicada:
- 2026-07-02
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]