Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin weForms a la versión 1.6.18 o posterior, donde se ha solucionado este problema. Además, es fundamental mantener actualizado regularmente el software de WordPress y todos los complementos instalados, ya que muchas vulnerabilidades se corrigen en nuevas versiones. También se sugiere habilitar la opción de actualizaciones automáticas para una mayor seguridad.
Ultimas Vulnerabilidades
- Vulnerabilidad de Cross-Site Scripting almacenado en plugin de pago para WordPress
- 우커머스 네이버페이 <= 3.3.7 – Cross-Site Scripting Almacenado Autenticado (Contribuidor+) a través de Shortcode mnp_purchase
- Vulnerabilidad de XSS almacenado en códigoemshop socialtalk <= 1.1.18 – Autenticado (Contributor+) a través de add_plus_friends y add_plus_talk Shortcodes
- Vulnerabilidad de XSS reflejado en el plugin Wishlist for WooCommerce: Multi Wishlists Per Customer PRO
- Vulnerabilidad de Cross-Site Scripting en Memberlite Shortcodes <= 1.3.9 mediante el Shortcode memberlite_accordion
- Vulnerabilidad de Cross-Site Scripting almacenado en Rescue Shortcodes <= 2.9
- Vulnerabilidad de Subida de Archivos en School Management <= 91.5.0 – CVE-2024-9659
- Vulnerabilidad de Cross-Site Scripting en Checkout with Cash App en WooCommerce <= 6.0.2
- Vulnerabilidad en WPGYM permite la carga de archivos arbitrarios sin autenticación
- Custom CSS, JS & PHP <= 2.3.0 – Cross-Site Scripting Reflejado
- Vulnerabilidad de Cross-Site Scripting en Chessgame Shizzle <= 1.3.0
- Divulgación de Ruta Completa de Archivo en Wp Maximum Upload File Size <= 1.1.3 – Autenticado (Autor+) – CVE-2024-11265
- AutoListicle: Actualización Automática de Artículos con Listas Numeradas <= 1.2.3 – Cross-Site Scripting Almacenado Autenticado (Contributor+)
- WP Travel Engine <= 6.2.1 – Falta de Autorización para la Actualización de Configuraciones del Plugin por Usuarios Autenticados (Contribuidores+)
- Formularios compatibles con HIPAA con creador de formularios HIPAA Drag’n’Drop. Firmar documentos HIPAA <= 1.3.4 – Autenticado (Contribuidor+) Almacenado Cross-Site Scripting
Ordenados por CVE
CVE-2023-6223 CVE-2023-6498 CVE-2023-6506 CVE-2023-6520 CVE-2023-6524 CVE-2023-6567 CVE-2023-6600 CVE-2023-6629 CVE-2023-6699 CVE-2023-6733 CVE-2023-6738 CVE-2023-6747 CVE-2023-6776 CVE-2023-6828 CVE-2023-6883 CVE-2023-6980 CVE-2023-6981 CVE-2023-6984 CVE-2023-7027 CVE-2023-7068 CVE-2023-51410 CVE-2023-51418 CVE-2023-51678 CVE-2023-52177 CVE-2024-0201 CVE-2024-0616 CVE-2024-5226 CVE-2024-5260 CVE-2024-5545 CVE-2024-5668 CVE-2024-6568 CVE-2024-6709 CVE-2024-6770 CVE-2024-6824 CVE-2024-6870 CVE-2024-7032 CVE-2024-7150 CVE-2024-7257 CVE-2024-7291 CVE-2024-7390 CVE-2024-7548 CVE-2024-7651 CVE-2024-7848 CVE-2024-7854 CVE-2024-43343