1. Actualizar el plugin a la última versión disponible, que corrija esta vulnerabilidad.
2. Limitar el acceso a los roles de suscriptor y superiores, solo permitiendo a usuarios de confianza exportar órdenes.
3. Implementar medidas adicionales de seguridad, como un firewall o un plugin de seguridad, para proteger el sitio contra accesos no autorizados.
Ultimas Vulnerabilidades
- Vulnerabilidad de WPAdverts – Plugin de Clasificados <= 2.1.7 – Cross-Site Scripting Reflejado
- Activity Log – Monitor & Record User Changes <= 2.11.1 – Vulnerabilidad de Cross-Site Scripting almacenado sin autenticación a través del contexto del evento
- My Contador lesr <= 2.0 – Falta de Autorización para Exportar CSV de Registro de Usuarios a Usuarios No Autenticados
- F4 Improvements <= 1.9.0 – XSS almacenado autenticado (Autor+) a través de carga de archivos SVG
- Grid View Gallery <= 1.0 – Inyección de Objetos PHP Autenticada (Editor+)
- Vulnerabilidad de Cross-Site Scripting almacenado en Grey Owl Lightbox <= 1.6.1 para usuarios autenticados (Contribuidor+)
- WIP Incoming Lite <= 1.1.1 – CSRF a XSS almacenado
- Vulnerabilidad de almacenamiento de Scripting en RecipePress Reloaded <= 2.12.0
- LSX Tour Operator <= 1.4.9 – XSS almacenado autenticado (Author+) a través de la carga de archivos SVG
- Vulnerabilidad de Reflected Cross-Site Scripting en el Plugin salavat counter <= 0.9.1
- Vulnerabilidad de Cross-Site Scripting almacenado en SuevaFree Essential Kit <= 1.1.3 (Autenticado como Contributor+)
- Vulnerabilidad de Cross-Site Scripting en Include Mastodon Feed <= 1.9.5 – Autenticado (Contribuidor+) Almacenado
- Vulnerabilidad de Missing Authorization en plugin Ultimate YouTube Video & Shorts Player With Vimeo <= 3.3
- Vulnerabilidad de Reflected Cross-Site Scripting en Subaccounts for WooCommerce <= 1.6.0
- Widgets de Crypto y DeFi – Vulnerabilidad de Cross-Site Scripting en Web3 Cryptocurrency Shortcodes <= 1.1.6
Ordenados por CVE
CVE-2023-6223 CVE-2023-6498 CVE-2023-6506 CVE-2023-6520 CVE-2023-6524 CVE-2023-6567 CVE-2023-6600 CVE-2023-6629 CVE-2023-6699 CVE-2023-6733 CVE-2023-6738 CVE-2023-6747 CVE-2023-6776 CVE-2023-6828 CVE-2023-6883 CVE-2023-6980 CVE-2023-6981 CVE-2023-6984 CVE-2023-7027 CVE-2023-7068 CVE-2023-51410 CVE-2023-51418 CVE-2023-51678 CVE-2023-52177 CVE-2024-0201 CVE-2024-0616 CVE-2024-5226 CVE-2024-5260 CVE-2024-5545 CVE-2024-5668 CVE-2024-6568 CVE-2024-6709 CVE-2024-6770 CVE-2024-6824 CVE-2024-6870 CVE-2024-7032 CVE-2024-7150 CVE-2024-7257 CVE-2024-7291 CVE-2024-7390 CVE-2024-7548 CVE-2024-7651 CVE-2024-7848 CVE-2024-7854 CVE-2024-43343