[monkeyvuln] / [vulnerabilidades] / plugin
Theme Editor
theme-editor
crítica 1alta 3media 2sin dato 3
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.6CVE-2026-39640
(unfixed)
- versiones afectadas:
- ≤ 3.2
- corregido en:
- sin parche disponible
- publicada:
- 2026-04-08
- alta 7.2CVE-2023-6091
Arbitrary File Upload
- versiones afectadas:
- < 2.8
- corregido en:
- 2.8
- publicada:
- 2024-03-26
- alta 7.2CVE-2022-2440
Authenticated (Admin+) PHAR Deserialization
- versiones afectadas:
- < 2.9
- corregido en:
- 2.9
- publicada:
- 2024-08-29
- alta 8.8CVE-2025-9890
Cross-Site Request Forgery to Remote Code Execution
- versiones afectadas:
- < 3.1
- corregido en:
- 3.1
- publicada:
- 2025-10-18
- media 4.9CVE-2021-24154
Authenticated Arbitrary File Download
- versiones afectadas:
- < 2.6
- corregido en:
- 2.6
- publicada:
- 2021-04-05
- media 4.3CVE-2025-14469
Cross-Site Request Forgery to CSS Modification
- versiones afectadas:
- < 3.2
- corregido en:
- 3.2
- publicada:
- 2026-08-01
- sin dato
Multiple Authenticated Arbitrary File Download vulnerabilities
- versiones afectadas:
- < 2.6
- corregido en:
- 2.6
- publicada:
- 2021-02-13
- sin dato
Multiple vulnerabilities
- versiones afectadas:
- < 2.2
- corregido en:
- 2.2
- publicada:
- 2019-09-30
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 2.2
- corregido en:
- 2.2
- publicada:
- 2019-09-30
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]