Para subsanar este problema, se recomienda a los usuarios actualizar el plugin WP Shortcodes Plugin — Shortcodes Ultimate a la versión más reciente disponible que contenga una solución para esta vulnerabilidad. Además, se debe estar atento a futuras actualizaciones de seguridad y seguir buenas prácticas de desarrollo seguro para prevenir este tipo de ataques en el futuro.
Ultimas Vulnerabilidades
- Vulnerabilidad en Essential WP Real Estate <= 1.1.3 – Falta de Autorización para la Eliminación Arbitraria de Páginas/Entradas
- Orbit Fox by ThemeIsle <= 2.10.43 – Cross-Site Scripting almacenado autenticado (Contributor+) a través del parámetro title_tag
- Orbit Fox by ThemeIsle <= 2.10.43 – Cross-Site Scripting a través del widget Pricing Table
- Vulnerabilidad de Reflejo de Script Cruzado en Clasify Classified Listing <= 1.0.7
- WPBookit <= 1.6.4 – Cambio de Contraseña de Usuario Arbitrario no Autenticado
- Yumpu E-Paper publishing <= 3.0.8 – Cross-Site Scripting después de Autenticación (Contribuidor+)
- Vulnerabilidad en GS Insever Portfolio <= 1.4.5 – Falta de Autorización para Inyección de CSS
- Vulnerabilidad de Cross-Site Scripting (XSS) en el Plugin Skyword API <= 2.5.2 para WordPress
- Vulnerabilidad de Inyección SQL en WP Travel – Ultimate Travel Booking System, Tour Management Engine <= 10.0.0
- 3DVieweronline <= 2.2.2 – Cross-Site Scripting Almacenado Autenticado (Contributor+)
- Vulnerabilidad de Cross-Site Scripting almacenado en el plugin Muslim Prayer Time-Salah/Iqamah <= 1.8.8
- Linear <= 2.7.12 – Cross-Site Scripting Almacenado Autenticado (Colaborador+)
- Vulnerabilidad de Cross-Site Scripting (XSS) en la Descarga de Archivos <= 1.0.9 – Autenticado (Contribuidor+) Almacenado
- Searchie <= 1.17.0 – Cross-Site Scripting Almacenado (Autenticado como Contribuidor+)
- WhatsApp click to chat <= 3.0.4 – Vulnerabilidad de Cross-Site Scripting Reflejado
Ordenados por CVE
CVE-2023-6223 CVE-2023-6498 CVE-2023-6506 CVE-2023-6520 CVE-2023-6524 CVE-2023-6567 CVE-2023-6600 CVE-2023-6629 CVE-2023-6699 CVE-2023-6733 CVE-2023-6738 CVE-2023-6747 CVE-2023-6776 CVE-2023-6828 CVE-2023-6883 CVE-2023-6980 CVE-2023-6981 CVE-2023-6984 CVE-2023-7027 CVE-2023-7068 CVE-2023-51410 CVE-2023-51418 CVE-2023-51678 CVE-2023-52177 CVE-2024-0201 CVE-2024-0616 CVE-2024-5226 CVE-2024-5260 CVE-2024-5545 CVE-2024-5668 CVE-2024-6568 CVE-2024-6709 CVE-2024-6770 CVE-2024-6824 CVE-2024-6870 CVE-2024-7032 CVE-2024-7150 CVE-2024-7257 CVE-2024-7291 CVE-2024-7390 CVE-2024-7548 CVE-2024-7651 CVE-2024-7848 CVE-2024-7854 CVE-2024-43343