[monkeyvuln] / [vulnerabilidades] / plugin
TablePress – Tables in WordPress made easy
tablepress
alta 3media 10
∴ actualiza a la versión 3.3.2 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.1CVE-2023-33999
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.1.5
- corregido en:
- 2.1.5
- publicada:
- 2026-06-11
- alta 7.5CVE-2024-45293
XXE Injection
- versiones afectadas:
- < 2.4.3
- corregido en:
- 2.4.3
- publicada:
- 2024-10-07
- alta 7.1CVE-2026-56051
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.3.2
- corregido en:
- 3.3.2
- publicada:
- 2026-06-25
- media 6.8CVE-2019-20180
Authenticated (Author+) CSV Injection
- versiones afectadas:
- < 2.0
- corregido en:
- 2.0
- publicada:
- 2020-01-09
- media 4.3CVE-2017-10889
Plugin "TablePress" vulnerable to improper restriction of XML external entity (XXE) references
- versiones afectadas:
- < 1.8.1
- corregido en:
- 1.8.1
- publicada:
- 2017-11-17
- media 4.9CVE-2024-23825
Authenticated(Author+) Server Side Request Forgery(SSRF) via _get_import_files
- versiones afectadas:
- < 2.2.5
- corregido en:
- 2.2.5
- publicada:
- 2024-01-30
- media 6.4CVE-2024-4354
Authenticated (Author+) Server-Side Request Forgery via DNS Rebind
- versiones afectadas:
- < 2.3.2
- corregido en:
- 2.3.2
- publicada:
- 2024-06-07
- media 5.4CVE-2024-9595
Authenticated (Author+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.4.3
- corregido en:
- 2.4.3
- publicada:
- 2024-10-12
- media 5.4CVE-2025-2685
Authenticated (Author+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.1
- corregido en:
- 3.1
- publicada:
- 2025-03-26
- media 5.4CVE-2025-5096
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Multiple Parameters
- versiones afectadas:
- < 3.1.3
- corregido en:
- 3.1.3
- publicada:
- 2025-05-22
- media 6.4CVE-2025-9500
Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode_debug Parameter
- versiones afectadas:
- < 3.2.1
- corregido en:
- 3.2.1
- publicada:
- 2025-08-29
- media 6.4CVE-2025-12324
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes
- versiones afectadas:
- < 3.2.5
- corregido en:
- 3.2.5
- publicada:
- 2025-11-04
- media 6.1CVE-2024-13362
Reflected DOM-Based Cross-Site Scripting via url Parameter
- versiones afectadas:
- < 3.0.3
- corregido en:
- 3.0.3
- publicada:
- 2026-05-01
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]