[monkeyvuln] / [vulnerabilidades] / plugin
wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin
wpdatatables
crítica 4alta 9media 8baja 1sin dato 5
∴ actualiza a la versión 7.5.2 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2021-26754
SQL Injection
- versiones afectadas:
- < 3.4.1
- corregido en:
- 3.4.1
- publicada:
- 2021-02-07
- crítica 10.0CVE-2024-3820
Unauthenticated SQL Injection
- versiones afectadas:
- < 6.3.2
- corregido en:
- 6.3.2
- publicada:
- 2024-06-01
- crítica 9.3CVE-2026-49080
Unauthenticated SQL Injection
- versiones afectadas:
- < 7.4
- corregido en:
- 7.4
- publicada:
- 2026-06-16
- crítica 9.3CVE-2026-54825
Unauthenticated SQL Injection
- versiones afectadas:
- < 7.4.1
- corregido en:
- 7.4.1
- publicada:
- 2026-06-26
- alta 8.1CVE-2021-24197
Improper Access Control leading to Table Permission Takeover
- versiones afectadas:
- < 3.4.2
- corregido en:
- 3.4.2
- publicada:
- 2021-04-12
- alta 8.1CVE-2021-24198
Improper Access Control leading to Table Data Deletion
- versiones afectadas:
- < 3.4.2
- corregido en:
- 3.4.2
- publicada:
- 2021-04-12
- alta 7.2CVE-2019-6012
Multiple vulnerabilities in WordPress Plugin "wpDataTables Lite"
- versiones afectadas:
- < 2.0.12
- corregido en:
- 2.0.12
- publicada:
- 2019-12-26
- alta 7.2CVE-2023-4314
Authenticated(Administrator+) PHP Object Injection
- versiones afectadas:
- < 2.1.66
- corregido en:
- 2.1.66
- publicada:
- 2023-08-16
- alta 7.3CVE-2024-3821
Missing Authorization to DataTable Access & Modification
- versiones afectadas:
- < 6.4
- corregido en:
- 6.4
- publicada:
- 2024-06-01
- alta 7.5CVE-2026-28039
Unauthenticated Local File Inclusion
- versiones afectadas:
- < 6.5.0.2
- corregido en:
- 6.5.0.2
- publicada:
- 2026-03-05
- alta 7.1CVE-2026-57672
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 6.5.1.2
- corregido en:
- 6.5.1.2
- publicada:
- 2026-07-02
- alta 7.1CVE-2026-65509
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 7.5.2
- corregido en:
- 7.5.2
- publicada:
- 2026-08-06
- alta 7.1CVE-2026-66597
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 6.5.1.5
- corregido en:
- 6.5.1.5
- publicada:
- 2026-08-20
- media 6.5CVE-2021-24199
Multiple SQL Injection (SQLi) vulnerabilities
- versiones afectadas:
- < 3.4.2
- corregido en:
- 3.4.2
- publicada:
- 2021-04-12
- media 6.5CVE-2021-24200
Blind SQL Injection via length Parameter
- versiones afectadas:
- < 3.4.2
- corregido en:
- 3.4.2
- publicada:
- 2021-04-12
- media 6.1CVE-2019-6011
Multiple vulnerabilities in WordPress Plugin "wpDataTables Lite"
- versiones afectadas:
- < 2.0.12
- corregido en:
- 2.0.12
- publicada:
- 2019-12-26
- media 4.8CVE-2022-25618
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.1.28
- corregido en:
- 2.1.28
- publicada:
- 2022-04-04
- media 6.5CVE-2023-23876
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.1.50
- corregido en:
- 2.1.50
- publicada:
- 2023-05-03
- media 6.1CVE-2024-0591
Reflected Cross-Site Scripting.
- versiones afectadas:
- < 3.4.2.5
- corregido en:
- 3.4.2.5
- publicada:
- 2024-03-13
- media 4.7CVE-2024-4895
Unauthenticated Stored Cross-Site Scripting via CSV Import
- versiones afectadas:
- < 3.4.2.14
- corregido en:
- 3.4.2.14
- publicada:
- 2024-05-23
- media 4.7CVE-2026-5721
Unauthenticated Stored Cross-Site Scripting via CSV/Excel Data Import
- versiones afectadas:
- < 6.5.0.5
- corregido en:
- 6.5.0.5
- publicada:
- 2026-04-20
- baja 3.4CVE-2022-29432
Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 2.1.28
- corregido en:
- 2.1.28
- publicada:
- 2022-05-20
- sin datoCVE-2014-9175
SQL Injection
- versiones afectadas:
- < 1.5.4
- corregido en:
- 1.5.4
- publicada:
- 2014-12-02
- sin dato
Authenticated Persistent Cross-Site Scripting (XSS) Vulnerability
- versiones afectadas:
- < 1.2.2
- corregido en:
- 1.2.2
- publicada:
- 2016-12-12
- sin dato
Unauthenticated Shell Upload
- versiones afectadas:
- < 1.5.4
- corregido en:
- 1.5.4
- publicada:
- 2014-11-24
- sin dato
Arbitrary File Upload
- versiones afectadas:
- < 1.5.4
- corregido en:
- 1.5.4
- publicada:
- 2014-11-25
- sin dato
PHP Object Injection
- versiones afectadas:
- < 2.1.66
- corregido en:
- 2.1.66
- publicada:
- 2023-08-18
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]