Para subsanar este problema, se recomienda actualizar inmediatamente el plugin WordPress Button Plugin MaxButtons a la versión 9.7.5 o posterior. Además, es importante implementar buenas prácticas de seguridad, como limitar los permisos del almacenamiento de scripts para los usuarios con roles inferiores a administrador y realizar pruebas periódicas de seguridad para detectar y remediar posibles vulnerabilidades.
Ultimas Vulnerabilidades
- Elementor Header & Footer Builder <= 1.6.46 – Cross-Site Scripting almacenado autenticado (Contributor+) a través del widget de título de página
- Inyección de Objetos PHP Autenticada en Custom Product Tabs For WooCommerce <= 1.2.4
- Vulnerabilidad de Ejecución de Código en kk Star Ratings para WordPress
- Vulnerabilidad de Reflejo de Script Cruzado en G Web Pro Store Locator <= 2.1
- Vulnerabilidad en SMSA Shipping(official) <= 2.2 – Eliminación Arbitraria de Archivos Autenticada (Suscriptor+)
- Vulnerabilidad de Cross-Site Scripting en Multi-column Tag Map <= 17.0.33 para Usuarios Autenticados (Contributor+)
- Reactflow Visitor Recording and Heatmaps <= 1.0.10 – CSRF a Reflected XSS
- Vulnerabilidad de Cross-Site Scripting en Ebook Store <= 5.8001 a través del parámetro 'step'
- Vulnerabilidad de Reflected Cross-Site Scripting en Ebook Store <= 5.8001
- Vulnerabilidad de Cross-Site Scripting en One Click Upsell Funnel for WooCommerce
- Vulnerabilidad de Cross-Site Scripting almacenado en real.Kit <= 5.1.1 para WordPress
- Pingmeter Uptime Monitoring <= 1.0.3 – Cross-Site Scripting Reflejado
- Divulgación de publicaciones autorizadas (colaborador +) a través de Full Screen Menu for Elementor <= 1.0.7
- Vulnerabilidad de Cross-Site Scripting en Shortcodes y funciones adicionales para el tema Phlox <= 2.16.4 – Autenticado (Contribuidor+) Cross-Site Scripting almacenado a través de los Shortcodes aux_contact_box y aux_gmaps
- Shortcodes y funciones adicionales para el tema Phlox <= 2.16.4 – Cross-Site Scripting almacenado autenticado (Contributor+) a través del widget del personal
Ordenados por CVE
CVE-2023-6223 CVE-2023-6498 CVE-2023-6506 CVE-2023-6520 CVE-2023-6524 CVE-2023-6567 CVE-2023-6600 CVE-2023-6629 CVE-2023-6699 CVE-2023-6733 CVE-2023-6738 CVE-2023-6747 CVE-2023-6776 CVE-2023-6828 CVE-2023-6883 CVE-2023-6980 CVE-2023-6981 CVE-2023-6984 CVE-2023-7027 CVE-2023-7068 CVE-2023-51410 CVE-2023-51418 CVE-2023-51678 CVE-2023-52177 CVE-2024-0201 CVE-2024-0616 CVE-2024-5226 CVE-2024-5260 CVE-2024-5545 CVE-2024-5668 CVE-2024-6568 CVE-2024-6709 CVE-2024-6770 CVE-2024-6824 CVE-2024-6870 CVE-2024-7032 CVE-2024-7150 CVE-2024-7257 CVE-2024-7291 CVE-2024-7390 CVE-2024-7548 CVE-2024-7651 CVE-2024-7848 CVE-2024-7854 CVE-2024-43343