[monkeyvuln] / [vulnerabilidades] / plugin
SlimStat Analytics
wp-slimstat
alta 9media 11sin dato 20
∴ actualiza a la versión 5.5.0 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2023-0630
Authenticated (Subscriber+) SQL Injection via Shortcode
- versiones afectadas:
- < 4.9.3.3
- corregido en:
- 4.9.3.3
- publicada:
- 2023-03-20
- alta 7.1CVE-2022-45366
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.0.5
- corregido en:
- 5.0.5
- publicada:
- 2023-05-25
- alta 8.8CVE-2022-45373
SQL Injection
- versiones afectadas:
- < 5.0.5
- corregido en:
- 5.0.5
- publicada:
- 2023-11-06
- alta 7.2CVE-2025-14151
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 5.3.3
- corregido en:
- 5.3.3
- publicada:
- 2025-12-19
- alta 7.2CVE-2025-15057
Unauthenticated Stored Cross-Site Scripting via 'fh' Parameter
- versiones afectadas:
- < 5.3.4
- corregido en:
- 5.3.4
- publicada:
- 2026-01-09
- alta 7.2CVE-2025-15055
Unauthenticated Stored Cross-Site Scripting via 'notes/resource' Parameters
- versiones afectadas:
- < 5.3.5
- corregido en:
- 5.3.5
- publicada:
- 2026-01-09
- alta 7.1CVE-2025-69323
Reflected Cross-Site Scripting
- versiones afectadas:
- < 5.3.3
- corregido en:
- 5.3.3
- publicada:
- 2026-02-20
- alta 7.2CVE-2026-7634
Unauthenticated Stored Cross-Site Scripting via User-Agent Header
- versiones afectadas:
- < 5.4.12
- corregido en:
- 5.4.12
- publicada:
- 2026-05-28
- alta 8.5CVE-2026-54818
Authenticated (Subscriber+) SQL Injection
- versiones afectadas:
- < 5.4.12
- corregido en:
- 5.4.12
- publicada:
- 2026-06-17
- media 6.1CVE-2019-15112
Unauthenticated Stored Cross-Site Scripting from Visitors
- versiones afectadas:
- < 4.8.1
- corregido en:
- 4.8.1
- publicada:
- 2019-08-21
- media 6.1CVE-2015-9273
Cross-Site Scripting
- versiones afectadas:
- < 4.1.6.1
- corregido en:
- 4.1.6.1
- publicada:
- 2018-10-07
- media 6.1CVE-2022-4310
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.9.3
- corregido en:
- 4.9.3
- publicada:
- 2023-01-09
- media 6.5CVE-2023-33994
Broken Access Control
- versiones afectadas:
- < 5.0.6
- corregido en:
- 5.0.6
- publicada:
- 2024-12-13
- media 5.9CVE-2023-40676
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.0.9
- corregido en:
- 5.0.9
- publicada:
- 2023-09-27
- media 6.4CVE-2023-4597
Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
- versiones afectadas:
- < 5.0.10
- corregido en:
- 5.0.10
- publicada:
- 2023-08-30
- media 6.5CVE-2023-4598
Authenticated (Contributor+) Blind SQL Injection via Shortcode
- versiones afectadas:
- < 5.0.10
- corregido en:
- 5.0.10
- publicada:
- 2023-10-20
- media 5.4CVE-2024-1073
Authenticated (Subscriber+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.1.4
- corregido en:
- 5.1.4
- publicada:
- 2024-02-01
- media 6.1CVE-2024-9548
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.2.7
- corregido en:
- 5.2.7
- publicada:
- 2024-10-14
- media 6.5CVE-2025-13431
Authenticated (Subscriber+) SQL Injection via `args` Parameter
- versiones afectadas:
- < 5.3.2
- corregido en:
- 5.3.2
- publicada:
- 2026-02-11
- media 6.5CVE-2026-27410
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 5.4.0
- corregido en:
- 5.4.0
- publicada:
- 2026-06-17
- sin datoCVE-2015-1204
XSS
- versiones afectadas:
- < 3.9.3
- corregido en:
- 3.9.3
- publicada:
- 2015-01-21
- sin datoCVE-2014-100027
XSS
- versiones afectadas:
- < 3.5.6
- corregido en:
- 3.5.6
- publicada:
- 2015-01-13
- sin dato
Cross-Site Request Forgery (CSRF) to Stored Cross-Site Scripting (XSS) + Setting Updates vulnerabilities
- versiones afectadas:
- < 4.8.4
- corregido en:
- 4.8.4
- publicada:
- 2019-07-10
- sin dato
Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 4.8.1
- corregido en:
- 4.8.1
- publicada:
- 2019-05-22
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 4.1.6
- corregido en:
- 4.1.6
- publicada:
- 2015-07-26
- sin dato
Cross Site Scripting
- versiones afectadas:
- < 2.8.5
- corregido en:
- 2.8.5
- publicada:
- 2015-05-15
- sin dato
SQL Injections
- versiones afectadas:
- < 3.9.6
- corregido en:
- 3.9.6
- publicada:
- 2015-05-15
- sin dato
Reflected Cross-Site Scripting via REQUEST_URI
- versiones afectadas:
- < 4.9.3
- corregido en:
- 4.9.3
- publicada:
- 2022-12-12
- sin dato
Cross-Site Request Forgery to Stored Cross-Site Scripting
- versiones afectadas:
- < 4.8.4
- corregido en:
- 4.8.4
- publicada:
- 2019-05-22
- sin dato
Unauthenticated Blind SQL Injection
- versiones afectadas:
- < 3.9.6
- corregido en:
- 3.9.6
- publicada:
- 2015-02-24
- sin dato
Authenticated (Subscriber+) SQL Injection via Shortcode
- versiones afectadas:
- < 4.9.3.4
- corregido en:
- 4.9.3.4
- publicada:
- 2023-03-30
- sin dato
SQL Injection
- versiones afectadas:
- < 4.9.3.4
- corregido en:
- 4.9.3.4
- publicada:
- 2023-03-31
- sin dato
SQL Injection
- versiones afectadas:
- < 4.9.4
- corregido en:
- 4.9.4
- publicada:
- 2023-04-13
- sin dato
Subscriber+ SQL Injection
- versiones afectadas:
- < 4.9.4
- corregido en:
- 4.9.4
- sin dato
CSRF to Stored XSS and Setting Updates
- versiones afectadas:
- < 4.8.4
- corregido en:
- 4.8.4
- sin dato
Weak Cryptographic Keys Leading to SQL Injections
- versiones afectadas:
- < 3.9.6
- corregido en:
- 3.9.6
- sin dato
Wp-content/plugins/wp-slimstat/admin/view/panel1.php s Parameter XSS
- versiones afectadas:
- < 2.8.5
- corregido en:
- 2.8.5
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.1.4
- corregido en:
- 5.1.4
- sin datoCVE-2026-1238
Unauthenticated Stored Cross-Site Scripting via 'fh'
- versiones afectadas:
- < 5.4.0
- corregido en:
- 5.4.0
- publicada:
- 2026-03-18
- sin datoCVE-2026-12592
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 5.5.0
- corregido en:
- 5.5.0
- publicada:
- 2026-07-20
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]