Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin a la última versión disponible tan pronto como sea posible. Además, es importante restringir el acceso de los roles de usuario a funciones y capacidades que no sean estrictamente necesarias para minimizar el riesgo de explotación.
Ultimas Vulnerabilidades
- Vulnerabilidad de Cross-Site Scripting en Elementor Header & Footer Builder <= 1.6.45
- Vulnerabilidad de Cross-Site Scripting en myCred <= 2.7.4 a través del Shortcode mycred_link
- Vulnerabilidad de Cross-Site Scripting en Easy SVG Support <= 3.7
- Vulnerabilidad de Cross-Site Scripting almacenado en Simple Shortcode for Google Maps <= 1.5.4
- Vulnerabilidad de Cross-Site Scripting almacenado en Event Post <= 5.9.6 mediante el shortcode events_cal para usuarios autenticados (Contribuidores+)
- Plugin de Tablas de Precios para WordPress – Easy Pricing Tables <= 3.2.6 – XSS almacenado autenticado (Contributor+) a través del atributo fontFamily
- MapPress Maps for WordPress <= 2.94.1 – Cross-Site Scripting Almacenado Autenticado (Contributor+) a través de Map Block
- WP JobSearch <= 2.6.7 – Subida de Archivos Arbitraria sin Autenticación
- Vulnerabilidad de Subida de Archivos en WP JobSearch <= 2.6.7 – Subidos de Archivos Arbitrarios (Subscriber+)
- Plugin de Social Share, Social Login y Social Comments – Super Socializer <= 7.13.68 – Bypass de Autenticación
- Heateor Social Login WordPress <= 1.1.35 – Vulnerabilidad de Bypass de Autenticación
- Galería de Videos para WooCommerce <= 1.31 – Autorización faltante para eliminación de archivos limitada no autenticada
- Tumult Hype Animations <= 1.9.14 – Falta de Autorización
- mFolio Lite <= 1.2.1 – Falta de autorización para carga de archivos peligrosos a través de archivos EXE y SVG
- EleForms – Integración de Formularios Todo en Uno incluyendo BD para Elementor <= 2.9.9.9 – Falta de Autorización
Ordenados por CVE
CVE-2023-6223 CVE-2023-6498 CVE-2023-6506 CVE-2023-6520 CVE-2023-6524 CVE-2023-6567 CVE-2023-6600 CVE-2023-6629 CVE-2023-6699 CVE-2023-6733 CVE-2023-6738 CVE-2023-6747 CVE-2023-6776 CVE-2023-6828 CVE-2023-6883 CVE-2023-6980 CVE-2023-6981 CVE-2023-6984 CVE-2023-7027 CVE-2023-7068 CVE-2023-51410 CVE-2023-51418 CVE-2023-51678 CVE-2023-52177 CVE-2024-0201 CVE-2024-0616 CVE-2024-5226 CVE-2024-5260 CVE-2024-5545 CVE-2024-5668 CVE-2024-6568 CVE-2024-6709 CVE-2024-6770 CVE-2024-6824 CVE-2024-6870 CVE-2024-7032 CVE-2024-7150 CVE-2024-7257 CVE-2024-7291 CVE-2024-7390 CVE-2024-7548 CVE-2024-7651 CVE-2024-7848 CVE-2024-7854 CVE-2024-43343