Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin a la última versión disponible, en la cual se han implementado medidas de seguridad para corregir esta vulnerabilidad. Además, se aconseja a los usuarios restringir el acceso de los roles de contribuidor y superiores a fin de reducir el riesgo de explotación por parte de atacantes.
Ultimas Vulnerabilidades
- Vulnerabilidad de Cross-Site Scripting (XSS) en Unlimited Elements For Elementor para WordPress
- Vulnerabilidad de Cross-Site Scripting en Shipping via Planzer for WooCommerce
- Tarjetas de regalo definitivas para WooCommerce <= 3.0.6 – Falta de autorización para la falla de dinero infinito
- Vulnerabilidad de subida de archivos arbitrarios en Garden Gnome Package <= 2.3.0
- Shopping Cart & eCommerce Store <= 5.7.8 – Falta de Autorización para Actualizar Pedidos
- Cost Calculator Builder PRO <= 3.2.15 – Inyección de SQL no autenticada a través de datos
- Tema de WordPress de Anuncios Clasificados AdForest <= 5.1.7 – Falta de Autorización para Eliminación Arbitraria de Publicaciones/Adjuntos por Usuario Autenticado (Suscriptor+)
- Vulnerabilidad de Traversing de Ruta no Autenticada en WordPress File Upload <= 4.24.13
- Vulnerabilidad de Cross-Site Scripting en MAS Elementor <= 1.1.7
- Vulnerabilidad en WordPress File Upload <= 4.24.15 – Ejecución remota de código sin autenticación, lectura arbitraria de archivos y eliminación de archivos arbitrarios
- Vulnerabilidad en Modula Image Gallery <= 2.11.10 – Subida de Archivos Arbitrarios Autenticados (Autor+)
- Vulnerabilidad de Cross-Site Scripting en Essential Blocks para WordPress
- Vulnerabilidad de Ejecución de Código Remoto en WordPress File Upload <= 4.24.12 (CVE-2024-11635)
- Widgets Xpro Addons para Elementor – Problema de Divulgación de Publicaciones por Duplicación
- Happy Addons para Elementor <= 3.15.1 – Cross-Site Scripting Almacenado Autenticado (Contribuidor+)
Ordenados por CVE
CVE-2023-6223 CVE-2023-6498 CVE-2023-6506 CVE-2023-6520 CVE-2023-6524 CVE-2023-6567 CVE-2023-6600 CVE-2023-6629 CVE-2023-6699 CVE-2023-6733 CVE-2023-6738 CVE-2023-6747 CVE-2023-6776 CVE-2023-6828 CVE-2023-6883 CVE-2023-6980 CVE-2023-6981 CVE-2023-6984 CVE-2023-7027 CVE-2023-7068 CVE-2023-51410 CVE-2023-51418 CVE-2023-51678 CVE-2023-52177 CVE-2024-0201 CVE-2024-0616 CVE-2024-5226 CVE-2024-5260 CVE-2024-5545 CVE-2024-5668 CVE-2024-6568 CVE-2024-6709 CVE-2024-6770 CVE-2024-6824 CVE-2024-6870 CVE-2024-7032 CVE-2024-7150 CVE-2024-7257 CVE-2024-7291 CVE-2024-7390 CVE-2024-7548 CVE-2024-7651 CVE-2024-7848 CVE-2024-7854 CVE-2024-43343