Recursos /
Plugins de WordPress /
Allow Html In Category Descriptions
SEGURIDAD DE PLUGINS
¿Es seguro Allow Html In Category Descriptions?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Allow Html In Category Descriptions — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
allow-html-in-category-descriptions
- 8000+ instalaciones activas
categoriescategory descriptionsfilterhtml
Estado de mantenimiento
- Última versión conocida: 1.2.5
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
0 CVEs conocidos registrados para Allow Html In Category Descriptions.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
—
|
Allow HTML in Category Descriptions [allow-html-in-category-descriptions] <= 1.2.4 (unfixed) |
— |
Desconocido
|
< 1.2.4
|
1.2.4 |
0000-00-00 |
✓ corregido en la última versión
|
Allow HTML in Category Descriptions [allow-html-in-category-descriptions] <= 1.2.4 (unfixed)
The Allow HTML in Category Descriptions plugin for WordPress is vulnerable to Stored Cross-Site Scripting via category descriptions in all versions up to, and including, 1.2.4. This is due to the plugin unconditionally removing the `wp_kses_data` output filter for term_description, link_description, link_notes, and user_description fields without checking user capabilities. This makes it possible for authenticated attackers, with administrator-level access and above, to inject arbitrary web scripts in category descriptions that will execute whenever a user accesses a page where the category description is displayed. This only affects multi-site installations and installations where unfiltered_html has been disabled.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
Cómo solucionarlo
Mantén Allow Html In Category Descriptions actualizado — 1.2.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.