1. Actualizar a la última versión del plugin LearnPress.
2. Mantener actualizado WordPress y todos los demás plugins y temas utilizados en el sitio.
3. Limitar el acceso no necesario al panel de administración de WordPress para reducir las posibilidades de explotación de vulnerabilidades.
4. Implementar medidas de seguridad adicionales, como el uso de un firewall o un plugin de seguridad de WordPress.
Ultimas Vulnerabilidades
- Vulnerabilidad de Cross-Site Scripting almacenado en plugin de pago para WordPress
- 우커머스 네이버페이 <= 3.3.7 – Cross-Site Scripting Almacenado Autenticado (Contribuidor+) a través de Shortcode mnp_purchase
- Vulnerabilidad de XSS almacenado en códigoemshop socialtalk <= 1.1.18 – Autenticado (Contributor+) a través de add_plus_friends y add_plus_talk Shortcodes
- Vulnerabilidad de XSS reflejado en el plugin Wishlist for WooCommerce: Multi Wishlists Per Customer PRO
- Vulnerabilidad de Cross-Site Scripting en Memberlite Shortcodes <= 1.3.9 mediante el Shortcode memberlite_accordion
- Vulnerabilidad de Cross-Site Scripting almacenado en Rescue Shortcodes <= 2.9
- Vulnerabilidad de Subida de Archivos en School Management <= 91.5.0 – CVE-2024-9659
- Vulnerabilidad de Cross-Site Scripting en Checkout with Cash App en WooCommerce <= 6.0.2
- Vulnerabilidad en WPGYM permite la carga de archivos arbitrarios sin autenticación
- Custom CSS, JS & PHP <= 2.3.0 – Cross-Site Scripting Reflejado
- Vulnerabilidad de Cross-Site Scripting en Chessgame Shizzle <= 1.3.0
- Divulgación de Ruta Completa de Archivo en Wp Maximum Upload File Size <= 1.1.3 – Autenticado (Autor+) – CVE-2024-11265
- AutoListicle: Actualización Automática de Artículos con Listas Numeradas <= 1.2.3 – Cross-Site Scripting Almacenado Autenticado (Contributor+)
- WP Travel Engine <= 6.2.1 – Falta de Autorización para la Actualización de Configuraciones del Plugin por Usuarios Autenticados (Contribuidores+)
- Formularios compatibles con HIPAA con creador de formularios HIPAA Drag’n’Drop. Firmar documentos HIPAA <= 1.3.4 – Autenticado (Contribuidor+) Almacenado Cross-Site Scripting
Ordenados por CVE
CVE-2023-6223 CVE-2023-6498 CVE-2023-6506 CVE-2023-6520 CVE-2023-6524 CVE-2023-6567 CVE-2023-6600 CVE-2023-6629 CVE-2023-6699 CVE-2023-6733 CVE-2023-6738 CVE-2023-6747 CVE-2023-6776 CVE-2023-6828 CVE-2023-6883 CVE-2023-6980 CVE-2023-6981 CVE-2023-6984 CVE-2023-7027 CVE-2023-7068 CVE-2023-51410 CVE-2023-51418 CVE-2023-51678 CVE-2023-52177 CVE-2024-0201 CVE-2024-0616 CVE-2024-5226 CVE-2024-5260 CVE-2024-5545 CVE-2024-5668 CVE-2024-6568 CVE-2024-6709 CVE-2024-6770 CVE-2024-6824 CVE-2024-6870 CVE-2024-7032 CVE-2024-7150 CVE-2024-7257 CVE-2024-7291 CVE-2024-7390 CVE-2024-7548 CVE-2024-7651 CVE-2024-7848 CVE-2024-7854 CVE-2024-43343