Para mitigar este riesgo, se recomienda a los usuarios actualizar el plugin WP Dark Mode a la versión más reciente disponible. Además, es importante restringir el acceso de los usuarios a roles que requieran una autorización más elevada para evitar posibles ataques.
Ultimas Vulnerabilidades
- Vulnerabilidad de Inyección de Objetos PHP no autenticada en Migration, Backup, Staging – WPvivid <= 0.9.107
- Vulnerabilidad de Inclusión de Archivos Locales en Plugin Chartify de WordPress
- AFI – Plugin de Integración Más Fácil <= 1.92.0 – Cross-Site Scripting Reflejado
- Vulnerabilidad en LUNA RADIO PLAYER <= 6.24.01.24 – Lectura de Archivos Arbitrarios sin Autenticación
- Inyección de Objetos PHP sin Autenticación a través de Detalles de Pedido en Advanced Order Export For WooCommerce <= 3.5.5
- Kognetiks Chatbot para WordPress <= 2.1.7 – Cross-Site Scripting Reflejado
- Vulnerabilidad de Reflected Cross-Site Scripting en Product Delivery Date for WooCommerce – Lite <= 2.8.0
- Kognetiks Chatbot for WordPress <= 2.1.7 – Falta de Autorización para Actualizar Asistente (Subscriptor+)
- WPForms – Constructor de Formularios Fácil para WordPress <= 1.9.1.6 – Falsificación de Petición Cruzada (CSRF) para Borrado de Registros del Plugin
- Vulnerabilidad en Buy one click WooCommerce <= 2.2.9 – Falta de Autorización para Importar Configuraciones
- Vulnerabilidad de Cross-Site Scripting Almacenado en NiceJob <= 3.6.5
- GPX Viewer <= 2.2.8 – Creación de Archivos Arbitrarios (Subscriber+ Autenticado)
- Vulnerabilidad de Cross-Site Scripting en el Plugin Social Proof (Testimonials) Slider <= 2.2.4
- Botón de Pago de Razorpay para Elementor <= 1.2.5 – Cross-Site Scripting Reflejado
- Revelación de posts autenticados (Contributor+) en BuddyPress Builder for Elementor – BuddyBuilder <= 1.7.4
Ordenados por CVE
CVE-2023-6223 CVE-2023-6498 CVE-2023-6506 CVE-2023-6520 CVE-2023-6524 CVE-2023-6567 CVE-2023-6600 CVE-2023-6629 CVE-2023-6699 CVE-2023-6733 CVE-2023-6738 CVE-2023-6747 CVE-2023-6776 CVE-2023-6828 CVE-2023-6883 CVE-2023-6980 CVE-2023-6981 CVE-2023-6984 CVE-2023-7027 CVE-2023-7068 CVE-2023-51410 CVE-2023-51418 CVE-2023-51678 CVE-2023-52177 CVE-2024-0201 CVE-2024-0616 CVE-2024-5226 CVE-2024-5260 CVE-2024-5545 CVE-2024-5668 CVE-2024-6568 CVE-2024-6709 CVE-2024-6770 CVE-2024-6824 CVE-2024-6870 CVE-2024-7032 CVE-2024-7150 CVE-2024-7257 CVE-2024-7291 CVE-2024-7390 CVE-2024-7548 CVE-2024-7651 CVE-2024-7848 CVE-2024-7854 CVE-2024-43343