[monkeyvuln] / [vulnerabilidades] / plugin
WP Editor
wp-editor
crítica 1alta 6media 3sin dato 4
∴ actualiza a la versión 1.2.9.3 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2016-10886
Incorrect Permission Assignment or Protection
- versiones afectadas:
- < 1.2.6
- corregido en:
- 1.2.6
- publicada:
- 2019-08-14
- alta 8.8CVE-2016-10885
Cross-Site Request Forgery
- versiones afectadas:
- < 1.2.6
- corregido en:
- 1.2.6
- publicada:
- 2019-08-14
- alta 7.2CVE-2021-24151
Authenticated (Admin+) SQL injection
- versiones afectadas:
- < 1.2.7
- corregido en:
- 1.2.7
- publicada:
- 2024-01-16
- alta 7.1CVE-2024-24700
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.2.9
- corregido en:
- 1.2.9
- publicada:
- 2024-03-27
- alta 7.2CVE-2022-2446
Authenticated (Admin+) PHAR Deserialization
- versiones afectadas:
- < 1.2.9.1
- corregido en:
- 1.2.9.1
- publicada:
- 2024-09-13
- alta 7.2CVE-2025-3294
Authenticated (Administrator+) Directory Traversal to Arbitrary File Update
- versiones afectadas:
- < 1.2.9.2
- corregido en:
- 1.2.9.2
- publicada:
- 2025-04-16
- alta 8.8CVE-2026-3772
Cross-Site Request Forgery to Remote Code Execution via Plugin and Theme File Editor
- versiones afectadas:
- < 1.2.9.3
- corregido en:
- 1.2.9.3
- publicada:
- 2026-05-01
- media 6.1CVE-2016-10877
Multiple Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 1.2.6.3
- corregido en:
- 1.2.6.3
- publicada:
- 2019-08-12
- media 5.3CVE-2024-25591
Sensitive Information Exposure via log file
- versiones afectadas:
- < 1.2.8
- corregido en:
- 1.2.8
- publicada:
- 2024-03-17
- media 4.9CVE-2025-3295
Authenticated (Administrator+) Directory Traversal to Arbitrary File Read
- versiones afectadas:
- < 1.2.9.2
- corregido en:
- 1.2.9.2
- publicada:
- 2025-04-16
- sin dato
SQL injection (SQLi) vulnerability
- versiones afectadas:
- < 1.2.7
- corregido en:
- 1.2.7
- publicada:
- 2021-02-02
- sin dato
Authenticated Arbitrary File Upload vulnerability
- versiones afectadas:
- < 1.2.6
- corregido en:
- 1.2.6
- publicada:
- 2017-05-12
- sin dato
Authenticated File Modification Vulnerability
- versiones afectadas:
- < 1.2.6
- corregido en:
- 1.2.6
- publicada:
- 2017-05-12
- sin dato
Multiple Cross Site Scripting
- versiones afectadas:
- < 1.2.6.3
- corregido en:
- 1.2.6.3
- publicada:
- 2016-10-05
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]