WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Cloudflare?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Cloudflare — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: cloudflare
  • 200000+ instalaciones activas

cloudflareddosseospeedssl

Estado de mantenimiento

  • Última versión conocida: 4.14.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

2 CVEs conocidos registrados para Cloudflare. Reportadas entre 2016 y 2024.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0212 Cloudflare [cloudflare] < 4.12.3 Control de acceso incorrecto Media 6,5 < 4.12.3 4.12.3 2024-01-29 ✓ corregido en la última versión
Cloudflare [cloudflare] < 4.12.3 Desconocido < 4.12.3 4.12.3 2024-01-04 ✓ corregido en la última versión
CVE-2017-9841 Cloudflare [cloudflare] < 1.1.12 Control incorrecto de la generación de código (inyección de código) Crítica 9,8 < 1.1.12 1.1.12 2017-06-27 ✓ corregido en la última versión
Cloudflare [cloudflare] < 1.3.21 Desconocido < 1.3.21 1.3.21 2016-03-28 ✓ corregido en la última versión
Cloudflare [cloudflare] < 1.3.21 Desconocido < 1.3.21 1.3.21 2016-03-28 ✓ corregido en la última versión
Cloudflare [cloudflare] < 1.3.21 Desconocido < 1.3.21 1.3.21 ✓ corregido en la última versión

CVE-2024-0212

Update the WordPress CloudFlare plugin to the latest available version (at least 4.12.3). An unknown person discovered and reported this Sensitive Data Exposure vulnerability in WordPress CloudFlare Plugin. This vulnerability has been fixed in version 4.12.3. Have additional information or questions about this entry? Get in touch.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Cloudflare [cloudflare] < 4.12.3

The Cloudflare plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the 'initProxy' function in versions up to and including 4.12.2. This makes it possible for authenticated attackers, with subscriber access and above, to send requests proxied through Cloudflare to arbitrary URLs.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2017-9841

Util/PHP/eval-stdin.php in PHPUnit before 4.8.28 and 5.x before 5.6.3 allows remote attackers to execute arbitrary PHP code via HTTP POST data beginning with a "<?php " substring, as demonstrated by an attack on a site with an exposed /vendor folder, i.e., external access to the /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php URI.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Cloudflare [cloudflare] < 1.3.21

Because of this vulnerability, the attackers can inject arbitrary JavaScript or HTML code. Update the plugin.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Cloudflare [cloudflare] < 1.3.21

The Cloudflare plugin for WordPress is vulnerable to Cross-Site Scripting via several parameters in versions before 1.3.21 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts that execute in a victim's browser.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Cloudflare [cloudflare] < 1.3.21

The Cloudflare WordPress plugin was affected by an Authenticated Cross-Site Scripting (XSS) security vulnerability.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Cómo solucionarlo

Mantén Cloudflare actualizado — 4.14.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.