Para subsanar este problema, se recomienda a los usuarios actualizar el plugin WP Shortcodes Plugin — Shortcodes Ultimate a la versión más reciente disponible que contenga una solución para esta vulnerabilidad. Además, se debe estar atento a futuras actualizaciones de seguridad y seguir buenas prácticas de desarrollo seguro para prevenir este tipo de ataques en el futuro.
Ultimas Vulnerabilidades
- EventPrime <= 4.0.4.3 – Falta de Autorización para Divulgación de Eventos Privados o Protegidos por Contraseña a Usuarios No Autenticados
- Bit File Manager – Gestor de archivos y editor de código gratuito y de código abierto para WordPress <= 6.5.5 – Subida de archivos arbitrarios autenticados (Suscriptor+)
- Vulnerabilidad CSRF en Tutor LMS <= 2.7.4 a través de 'addon_enable_disable'
- Vulnerabilidad de Cross-Site Scripting almacenado en Slider comparison image before and after <= 0.8.3
- Vulnerabilidad de Cross-Site Scripting almacenado en Nova Blocks by Pixelgrade <= 2.1.7
- Community by PeepSo – Vulnerabilidad de Cross-Site Scripting Almacenado (CVE-2024-7655)
- Community by PeepSo – Vulnerabilidad de Cross-Site Scripting almacenado para Administradores a través del parámetro ‘content’
- Frontend Dashboard <= 2.2.4 – Llamada Arbitraria a Funciones (Subscriber+ Autenticado)
- Affiliate Super Assistent <= 1.5.3 – Ejecución de Shortcodes Arbitrarios sin Autenticación
- Pinpoint Booking System <= 2.9.9.5.0- Inyección SQL Autenticada (Suscriptor+)
- Cost Calculator Builder PRO <= 3.1.96 – Manipulación de Precios sin Autenticación
- Ninja Forms File Uploads <= 3.3.16 – Cross-Site Scripting sin autenticación a través de la carga de archivos
- Customizer Export/Import <= 0.9.7 – Subida de Archivos Arbitrarios (Admin+) Autenticados mediante Importación de Configuración Personalizada
- Big File Uploads <= 2.1.2 – Divulgación de Ruta Completa (Full Path Disclosure) para Usuarios Autenticados (Autor+)
- Vulnerabilidad de Cross-Site Scripting en el Plugin Preloader Plus para WordPress
Ordenados por CVE
CVE-2023-6223 CVE-2023-6498 CVE-2023-6506 CVE-2023-6520 CVE-2023-6524 CVE-2023-6567 CVE-2023-6600 CVE-2023-6629 CVE-2023-6699 CVE-2023-6733 CVE-2023-6738 CVE-2023-6747 CVE-2023-6776 CVE-2023-6828 CVE-2023-6883 CVE-2023-6980 CVE-2023-6981 CVE-2023-6984 CVE-2023-7027 CVE-2023-7068 CVE-2023-51410 CVE-2023-51418 CVE-2023-51678 CVE-2023-52177 CVE-2024-0201 CVE-2024-0616 CVE-2024-5226 CVE-2024-5260 CVE-2024-5545 CVE-2024-5668 CVE-2024-6568 CVE-2024-6709 CVE-2024-6770 CVE-2024-6824 CVE-2024-6870 CVE-2024-7032 CVE-2024-7150 CVE-2024-7257 CVE-2024-7291 CVE-2024-7390 CVE-2024-7548 CVE-2024-7651 CVE-2024-7848 CVE-2024-7854 CVE-2024-43343