[monkeyvuln] / [vulnerabilidades] / plugin
Ultimate Dashboard – Custom WordPress Dashboard
ultimate-dashboard
alta 1media 5baja 4sin dato 1
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- alta 7.1CVE-2026-66621
(unfixed)
- versiones afectadas:
- ≤ 3.11.2
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-18
- media 4.8CVE-2023-2812
Authenticated(Administrator+) Stored Cross-Site Scripting via plugin settings
- versiones afectadas:
- < 3.7.6
- corregido en:
- 3.7.6
- publicada:
- 2023-05-21
- media 4.8CVE-2023-4726
Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings
- versiones afectadas:
- < 3.7.8
- corregido en:
- 3.7.8
- publicada:
- 2023-11-22
- media 5.9CVE-2023-50828
Authenticated (Administrator+) Stored Cross-Site Scripting via settings
- versiones afectadas:
- < 3.7.12
- corregido en:
- 3.7.12
- publicada:
- 2023-12-21
- media 4.3CVE-2025-2276
Missing Authorization to Authenticated (Subscriber+) Plugin Modules Activation/Deactivation
- versiones afectadas:
- < 3.8.8
- corregido en:
- 3.8.8
- publicada:
- 2025-03-25
- media 4.3CVE-2026-3140
Cross-Site Request Forgery to Module Activation/Deactivation
- versiones afectadas:
- < 3.8.15
- corregido en:
- 3.8.15
- publicada:
- 2026-05-01
- baja 3.7CVE-2023-49822
Bypass Vulnerability
- versiones afectadas:
- < 3.7.11
- corregido en:
- 3.7.11
- publicada:
- 2024-06-04
- baja 3.5CVE-2025-1523
Admin+ Stored XSS
- versiones afectadas:
- < 3.8.6
- corregido en:
- 3.8.6
- publicada:
- 2025-04-17
- baja 3.5CVE-2025-1524
Admin+ Stored XSS
- versiones afectadas:
- < 3.8.6
- corregido en:
- 3.8.6
- publicada:
- 2025-04-17
- baja 3.5CVE-2025-1525
Admin+ Stored XSS
- versiones afectadas:
- < 3.8.6
- corregido en:
- 3.8.6
- publicada:
- 2025-04-17
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.7.6
- corregido en:
- 3.7.6
- publicada:
- 2023-05-23
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]