Recursos /
Plugins de WordPress /
Cloudflare
SEGURIDAD DE PLUGINS
¿Es seguro Cloudflare?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Cloudflare — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
cloudflare
- 200000+ instalaciones activas
cloudflareddosseospeedssl
Estado de mantenimiento
- Última versión conocida: 4.14.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
2 CVEs conocidos registrados para Cloudflare.
Reportadas entre 2016 y 2024.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-0212
|
Cloudflare [cloudflare] < 4.12.3 |
Control de acceso incorrecto |
Media
6,5
|
< 4.12.3
|
4.12.3 |
2024-01-29 |
✓ corregido en la última versión
|
|
—
|
Cloudflare [cloudflare] < 4.12.3 |
— |
Desconocido
|
< 4.12.3
|
4.12.3 |
2024-01-04 |
✓ corregido en la última versión
|
|
CVE-2017-9841
|
Cloudflare [cloudflare] < 1.1.12 |
Control incorrecto de la generación de código (inyección de código) |
Crítica
9,8
|
< 1.1.12
|
1.1.12 |
2017-06-27 |
✓ corregido en la última versión
|
|
—
|
Cloudflare [cloudflare] < 1.3.21 |
— |
Desconocido
|
< 1.3.21
|
1.3.21 |
2016-03-28 |
✓ corregido en la última versión
|
|
—
|
Cloudflare [cloudflare] < 1.3.21 |
— |
Desconocido
|
< 1.3.21
|
1.3.21 |
2016-03-28 |
✓ corregido en la última versión
|
|
—
|
Cloudflare [cloudflare] < 1.3.21 |
— |
Desconocido
|
< 1.3.21
|
1.3.21 |
— |
✓ corregido en la última versión
|
CVE-2024-0212
Update the WordPress CloudFlare plugin to the latest available version (at least 4.12.3).
An unknown person discovered and reported this Sensitive Data Exposure vulnerability in WordPress CloudFlare Plugin. This vulnerability has been fixed in version 4.12.3.
Have additional information or questions about this entry? Get in touch.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Cloudflare [cloudflare] < 4.12.3
The Cloudflare plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the 'initProxy' function in versions up to and including 4.12.2. This makes it possible for authenticated attackers, with subscriber access and above, to send requests proxied through Cloudflare to arbitrary URLs.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2017-9841
Util/PHP/eval-stdin.php in PHPUnit before 4.8.28 and 5.x before 5.6.3 allows remote attackers to execute arbitrary PHP code via HTTP POST data beginning with a "<?php " substring, as demonstrated by an attack on a site with an exposed /vendor folder, i.e., external access to the /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php URI.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
Cloudflare [cloudflare] < 1.3.21
Because of this vulnerability, the attackers can inject arbitrary JavaScript or HTML code.
Update the plugin.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Cloudflare [cloudflare] < 1.3.21
The Cloudflare plugin for WordPress is vulnerable to Cross-Site Scripting via several parameters in versions before 1.3.21 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts that execute in a victim's browser.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
Cloudflare [cloudflare] < 1.3.21
The Cloudflare WordPress plugin was affected by an Authenticated Cross-Site Scripting (XSS) security vulnerability.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
Cómo solucionarlo
Mantén Cloudflare actualizado — 4.14.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.