Para subsanar este problema, se recomienda a los usuarios actualizar a la última versión del plugin Shield Security para asegurarse de que la vulnerabilidad esté corregida. Además, se recomienda restringir el acceso a la interfaz de administración de WordPress a usuarios autorizados solamente, lo cual reduce las posibilidades de un ataque no autenticado. También es fundamental mantener actualizado WordPress y los demás plugins y temas instalados, ya que las actualizaciones suelen incluir mejoras de seguridad importantes.
Ultimas Vulnerabilidades
- Vulnerabilidad de Cross-Site Scripting (XSS) en Simple Pricing Table <= 1.0.0 para WordPress
- Vulnerabilidad de Inyección de Objetos PHP no autenticada en Migration, Backup, Staging – WPvivid <= 0.9.107
- Vulnerabilidad de Inclusión de Archivos Locales en Plugin Chartify de WordPress
- AFI – Plugin de Integración Más Fácil <= 1.92.0 – Cross-Site Scripting Reflejado
- Vulnerabilidad en LUNA RADIO PLAYER <= 6.24.01.24 – Lectura de Archivos Arbitrarios sin Autenticación
- Inyección de Objetos PHP sin Autenticación a través de Detalles de Pedido en Advanced Order Export For WooCommerce <= 3.5.5
- Kognetiks Chatbot para WordPress <= 2.1.7 – Cross-Site Scripting Reflejado
- Vulnerabilidad de Reflected Cross-Site Scripting en Product Delivery Date for WooCommerce – Lite <= 2.8.0
- Kognetiks Chatbot for WordPress <= 2.1.7 – Falta de Autorización para Actualizar Asistente (Subscriptor+)
- WPForms – Constructor de Formularios Fácil para WordPress <= 1.9.1.6 – Falsificación de Petición Cruzada (CSRF) para Borrado de Registros del Plugin
- Vulnerabilidad en Buy one click WooCommerce <= 2.2.9 – Falta de Autorización para Importar Configuraciones
- Vulnerabilidad de Cross-Site Scripting Almacenado en NiceJob <= 3.6.5
- GPX Viewer <= 2.2.8 – Creación de Archivos Arbitrarios (Subscriber+ Autenticado)
- Vulnerabilidad de Cross-Site Scripting en el Plugin Social Proof (Testimonials) Slider <= 2.2.4
- Botón de Pago de Razorpay para Elementor <= 1.2.5 – Cross-Site Scripting Reflejado
Ordenados por CVE
CVE-2023-6223 CVE-2023-6498 CVE-2023-6506 CVE-2023-6520 CVE-2023-6524 CVE-2023-6567 CVE-2023-6600 CVE-2023-6629 CVE-2023-6699 CVE-2023-6733 CVE-2023-6738 CVE-2023-6747 CVE-2023-6776 CVE-2023-6828 CVE-2023-6883 CVE-2023-6980 CVE-2023-6981 CVE-2023-6984 CVE-2023-7027 CVE-2023-7068 CVE-2023-51410 CVE-2023-51418 CVE-2023-51678 CVE-2023-52177 CVE-2024-0201 CVE-2024-0616 CVE-2024-5226 CVE-2024-5260 CVE-2024-5545 CVE-2024-5668 CVE-2024-6568 CVE-2024-6709 CVE-2024-6770 CVE-2024-6824 CVE-2024-6870 CVE-2024-7032 CVE-2024-7150 CVE-2024-7257 CVE-2024-7291 CVE-2024-7390 CVE-2024-7548 CVE-2024-7651 CVE-2024-7848 CVE-2024-7854 CVE-2024-43343