[monkeyvuln] / [vulnerabilidades] / plugin
Booster for WooCommerce – PDF Invoices, Abandoned Cart, Variation Swatches & 100+ Tools
woocommerce-jetpack
crítica 3alta 9media 21sin dato 12
∴ actualiza a la versión 8.0.2 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2021-34646
Authentication Bypass vulnerability
- versiones afectadas:
- < 5.4.4
- corregido en:
- 5.4.4
- publicada:
- 2021-08-30
- crítica 9.8CVE-2024-13744
Unauthenticated Arbitrary File Upload
- versiones afectadas:
- < 7.2.5
- corregido en:
- 7.2.5
- publicada:
- 2025-04-04
- crítica 9.9CVE-2026-56027
Authenticated (Customer+) Arbitrary File Upload
- versiones afectadas:
- < 8.0.2
- corregido en:
- 8.0.2
- publicada:
- 2026-06-26
- alta 8.1CVE-2022-3763
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 5.6.7
- corregido en:
- 5.6.7
- publicada:
- 2022-11-21
- alta 8.8CVE-2022-4017
Multiple CSRF
- versiones afectadas:
- < 6.0.1
- corregido en:
- 6.0.1
- publicada:
- 2023-01-23
- alta 8.8CVE-2024-1986
Unrestricted Upload of File with Dangerous Type en Booster for WooCommerce
- versiones afectadas:
- < 7.1.8
- corregido en:
- 7.1.8
- publicada:
- 2024-03-07
- alta 7.1CVE-2024-29760
Cross Site Scripting (XSS)
- versiones afectadas:
- < 7.1.8
- corregido en:
- 7.1.8
- publicada:
- 2024-03-27
- alta 7.3CVE-2024-3957
Unauthenticated Arbitrary Shortcode Execution
- versiones afectadas:
- < 7.1.9
- corregido en:
- 7.1.9
- publicada:
- 2024-05-02
- alta 7.2CVE-2024-12278
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 7.2.6
- corregido en:
- 7.2.6
- publicada:
- 2025-04-01
- alta 7.2CVE-2024-13708
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 7.2.5
- corregido en:
- 7.2.5
- publicada:
- 2025-04-04
- alta 8.1CVE-2024-13342
Unauthenticated Double Extension Arbitrary File Upload
- versiones afectadas:
- < 7.2.5
- corregido en:
- 7.2.5
- publicada:
- 2025-08-29
- alta 7.1CVE-2025-64196
Reflected Cross-Site Scripting
- versiones afectadas:
- < 7.2.6
- corregido en:
- 7.2.6
- publicada:
- 2025-11-06
- media 6.1CVE-2021-24999
Reflected Cross-Site Scripting (XSS) vulnerability in PDF Invoicing Module
- versiones afectadas:
- < 5.4.9
- corregido en:
- 5.4.9
- publicada:
- 2022-01-03
- media 6.1CVE-2021-25000
Reflected Cross-Site Scripting (XSS) vulnerability in General Module
- versiones afectadas:
- < 5.4.9
- corregido en:
- 5.4.9
- publicada:
- 2022-01-03
- media 6.1CVE-2021-25001
Reflected Cross-Site Scripting (XSS) vulnerability in Product XML Feeds Module
- versiones afectadas:
- < 5.4.9
- corregido en:
- 5.4.9
- publicada:
- 2022-01-03
- media 6.1CVE-2018-20966
Cross-Site Scripting
- versiones afectadas:
- < 3.8.0
- corregido en:
- 3.8.0
- publicada:
- 2019-08-12
- media 5.4CVE-2022-41805
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 5.6.7
- corregido en:
- 5.6.7
- publicada:
- 2022-11-18
- media 6.5CVE-2022-3762
Auth. Arbitrary File Download vulnerability
- versiones afectadas:
- < 5.6.7
- corregido en:
- 5.6.7
- publicada:
- 2022-11-21
- media 6.5CVE-2022-4016
Booster (<= 5.6.6), Booster Plus (<= 5.6.5), and Booster Elite (<= 1.1.7) for WooCommerce - Cross-Site Request Forgery leading to Arbitrary Custom Role Creation/Deletion
- versiones afectadas:
- < 5.6.7
- corregido en:
- 5.6.7
- publicada:
- 2022-12-12
- media 6.1CVE-2022-4227
Booster (<= 5.6.2), Booster Plus (< 6.0.0), and Booster Elite (< 6.0.0) for WooCommerce - Reflected Cross-Site Scripting
- versiones afectadas:
- < 5.6.3
- corregido en:
- 5.6.3
- publicada:
- 2022-12-26
- media 4.3CVE-2023-4796
Authenticated (Subscriber+) Information Disclosure via Shortcode
- versiones afectadas:
- < 7.1.1
- corregido en:
- 7.1.1
- publicada:
- 2023-10-20
- media 5.4CVE-2023-4945
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 7.1.1
- corregido en:
- 7.1.1
- publicada:
- 2023-09-14
- media 6.5CVE-2023-40002
Authenticated (Subscriber+) Information Disclosure via Shortcode
- versiones afectadas:
- < 7.1.2
- corregido en:
- 7.1.2
- publicada:
- 2023-10-04
- media 5.4CVE-2023-5638
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 7.1.3
- corregido en:
- 7.1.3
- publicada:
- 2023-10-19
- media 6.5CVE-2023-48333
Sensitive Data Exposure
- versiones afectadas:
- < 7.1.2
- corregido en:
- 7.1.2
- publicada:
- 2023-11-30
- media 6.5CVE-2023-48747
Content Injection
- versiones afectadas:
- < 7.1.3
- corregido en:
- 7.1.3
- publicada:
- 2024-06-04
- media 5.4CVE-2024-1054
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 7.1.7
- corregido en:
- 7.1.7
- publicada:
- 2024-02-20
- media 5.4CVE-2024-1534
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortocde
- versiones afectadas:
- < 7.1.8
- corregido en:
- 7.1.8
- publicada:
- 2024-03-07
- media 6.1CVE-2024-9239
Reflected Cross-Site Scripting
- versiones afectadas:
- < 7.2.4
- corregido en:
- 7.2.4
- publicada:
- 2024-11-20
- media 4.8CVE-2024-9170
Authenticated (ShopManager+) Stored Cross-Site Scripting via wcj_product_meta Shortcode
- versiones afectadas:
- < 7.2.4
- corregido en:
- 7.2.4
- publicada:
- 2024-11-26
- media 6.5CVE-2025-64380
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 7.4.0
- corregido en:
- 7.4.0
- publicada:
- 2025-11-13
- media 4.3CVE-2025-64379
Missing Authorization
- versiones afectadas:
- < 7.5.0
- corregido en:
- 7.5.0
- publicada:
- 2025-11-13
- media 5.3CVE-2026-32586
Missing Authorization
- versiones afectadas:
- < 7.11.3
- corregido en:
- 7.11.3
- publicada:
- 2026-03-17
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 5.6.0
- corregido en:
- 5.6.0
- publicada:
- 2022-07-04
- sin dato
Authenticated Order Status Update vulnerability
- versiones afectadas:
- < 5.6.3
- corregido en:
- 5.6.3
- publicada:
- 2022-09-19
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 6.0.0
- corregido en:
- 6.0.0
- publicada:
- 2022-11-30
- sin dato
(Free <= 5.6.2 and Premium <= 5.6.0) - Authenticated (Subscriber+) Order Modification
- versiones afectadas:
- < 5.6.3
- corregido en:
- 5.6.3
- publicada:
- 2022-09-19
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 5.6.2
- corregido en:
- 5.6.2
- publicada:
- 2022-07-27
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 5.6.0
- corregido en:
- 5.6.0
- publicada:
- 2022-07-04
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 5.5.9
- corregido en:
- 5.5.9
- publicada:
- 2022-05-31
- sin dato
Broken Access Control
- versiones afectadas:
- < 7.1.0
- corregido en:
- 7.1.0
- publicada:
- 2023-08-01
- sin dato
Authenticated (Shop Manager+) Missing Authorization to Arbitrary Options Update
- versiones afectadas:
- < 7.1.0
- corregido en:
- 7.1.0
- publicada:
- 2023-08-01
- sin dato
(Free < 5.6.3, Premium < 5.6.1) - Subscriber+ Order Status Update
- versiones afectadas:
- < 5.6.3
- corregido en:
- 5.6.3
- sin dato
Reflected Cross-Site Scripting
- versiones afectadas:
- < 5.6.2
- corregido en:
- 5.6.2
- sin dato
Shop Manager+ Missing Authorization to Arbitrary Options Update
- versiones afectadas:
- < 7.1.0
- corregido en:
- 7.1.0
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]