[monkeyvuln] / [vulnerabilidades] / plugin
Visualizer – Tables & Charts Manager with Built-in AI Generator
visualizer
crítica 1alta 6media 7baja 1sin dato 8
∴ 1 fallo no tiene parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- crítica 10.0CVE-2019-16932
Server-Side Request Forgery (SSRF)
- versiones afectadas:
- < 3.3.1
- corregido en:
- 3.3.1
- publicada:
- 2019-09-30
- alta 8.8CVE-2022-2444
Authenticated (Contributor+) PHAR Deserialization
- versiones afectadas:
- < 3.7.10
- corregido en:
- 3.7.10
- publicada:
- 2022-07-18
- alta 7.1CVE-2024-27958
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.10.6
- corregido en:
- 3.10.6
- publicada:
- 2024-03-17
- alta 8.8CVE-2024-3750
SQL Injection
- versiones afectadas:
- < 3.11.0
- corregido en:
- 3.11.0
- publicada:
- 2024-05-16
- alta 8.8CVE-2024-35736
SQL Injection
- versiones afectadas:
- < 3.11.2
- corregido en:
- 3.11.2
- publicada:
- 2024-06-08
- alta 7.5CVE-2026-13468
Missing Authorization to Unauthenticated Sensitive Information Disclosure via /visualizer/v1/action/{chart}/{type}/ REST Endpoint
- versiones afectadas:
- < 4.0.4
- corregido en:
- 4.0.4
- publicada:
- 2026-07-01
- alta 8.5CVE-2026-65526
(unfixed)
- versiones afectadas:
- ≤ 4.0.6
- corregido en:
- sin parche disponible
- publicada:
- 2026-07-23
- media 6.1CVE-2019-16931
Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.3.1
- corregido en:
- 3.3.1
- publicada:
- 2019-10-03
- media 6.5CVE-2022-46848
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.9.2
- corregido en:
- 3.9.2
- publicada:
- 2023-03-28
- media 6.5CVE-2023-23708
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.9.5
- corregido en:
- 3.9.5
- publicada:
- 2023-05-03
- media 6.4CVE-2025-1065
Authenticated (Contributor+) Stored Cross-Site Scripting via Import Data From File
- versiones afectadas:
- < 3.11.9
- corregido en:
- 3.11.9
- publicada:
- 2025-02-18
- media 6.5CVE-2025-12483
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 3.11.13
- corregido en:
- 3.11.13
- publicada:
- 2025-12-02
- media 6.5CVE-2026-24573
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.0.0
- corregido en:
- 4.0.0
- publicada:
- 2026-05-20
- media 4.3CVE-2026-8689
Missing Authorization to Authenticated (Subscriber+) Arbitrary Chart Creation and Modification via renderChartPages() and uploadData() Functions
- versiones afectadas:
- < 3.11.15
- corregido en:
- 3.11.15
- publicada:
- 2026-05-28
- baja 3.8CVE-2022-2256
Authenticated PHAR Deserialization vulnerability
- versiones afectadas:
- < 3.7.10
- corregido en:
- 3.7.10
- publicada:
- 2022-09-01
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 3.7.7
- corregido en:
- 3.7.7
- publicada:
- 2022-05-31
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 3.7.7
- corregido en:
- 3.7.7
- sin datoCVE-2026-15653
Authenticated (Contributor+) Stored Cross-Site Scripting via 'backend-title' Parameter
- versiones afectadas:
- < 4.0.6
- corregido en:
- 4.0.6
- publicada:
- 2026-07-23
- sin datoCVE-2026-14939
Server-Side Request Forgery (SSRF) en Visualizer
- versiones afectadas:
- < 4.0.6
- corregido en:
- 4.0.6
- publicada:
- 2026-08-04
- sin datoCVE-2026-19726
Missing Authorization
- versiones afectadas:
- < 4.0.7
- corregido en:
- 4.0.7
- publicada:
- 2026-08-16
- sin datoCVE-2026-86779
Authenticated (Contributor+) Arbitrary File Deletion
- versiones afectadas:
- < 4.0.6
- corregido en:
- 4.0.6
- publicada:
- 2026-09-11
- sin datoCVE-2026-86782
Authenticated (Contributor+) Insecure Direct Object Reference
- versiones afectadas:
- < 4.0.6
- corregido en:
- 4.0.6
- publicada:
- 2026-09-11
- sin datoCVE-2026-86784
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Visualizer
- versiones afectadas:
- < 4.0.8
- corregido en:
- 4.0.8
- publicada:
- 2026-09-16
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]