SEGURIDAD DE PLUGINS
¿Es seguro Float Menu?
Easily create floating menus of varying complexity. Use its capabilities to place unique navigation on the site.
Qué hace este plugin
- Slug:
float-menu - Autor: Wow-Company
- 30000+ instalaciones activas
- 88/100 calificación (41 reseñas en wordpress.org)
- 842485 descargas totales
- En WordPress.org desde 2017-04-07
floating menumenunavigationside menusticky menu
Estado de mantenimiento
- Última versión conocida: 7.2.5
- Última actualización: 2026-08-25 6:02am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Float Menu. Reportadas entre 2022 y 2025.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-30912 | Float menu – awesome floating side menu [float-menu] < 6.1.3 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 6.1.3 | 6.1.3 | 2025-03-27 | ✓ corregido en la última versión |
| CVE-2024-2405 | Float menu – awesome floating side menu [float-menu] < 6.0.1 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,5 | < 6.0.1 | 6.0.1 | 2024-04-11 | ✓ corregido en la última versión |
| CVE-2023-3225 | Float menu – awesome floating side menu [float-menu] < 5.0.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 5.0.3 | 5.0.3 | 2023-06-19 | ✓ corregido en la última versión |
| CVE-2023-2362 | Float menu – awesome floating side menu [float-menu] < 5.0.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.0.2 | 5.0.2 | 2023-05-22 | ✓ corregido en la última versión |
| CVE-2022-0313 | Float menu – awesome floating side menu [float-menu] < 4.3.1 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 4.3.1 | 4.3.1 | 2022-01-24 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Float Menu actualizado — 7.2.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Admin Menu Editor — 300000+ instalaciones activas — 92/100 (312) — PHP máx. 8.4
- Max Mega Menu — 300000+ instalaciones activas — 96/100 (877) — PHP máx. 8.4
- Menu Image, Icons made easy — 100000+ instalaciones activas — 90/100 (123) — PHP máx. 8.4
- Duplicate Menu — 100000+ instalaciones activas — 92/100 (104) — PHP máx. 8.4
- Sticky Menu & Sticky Header — 90000+ instalaciones activas — 94/100 (758) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.