SEGURIDAD DE PLUGINS
¿Es seguro Mobile Menu?
Need some help with the mobile website experience? Need an Mobile Menu plugin that keep your mobile visitors engaged?
Qué hace este plugin
- Slug:
mobile-menu - Autor: Rui Guerreiro
- 70000+ instalaciones activas
- 94/100 calificación (256 reseñas en wordpress.org)
- 2313746 descargas totales
- En WordPress.org desde 2014-02-03
menumobilemobile menuresponsiveresponsive menu
Estado de mantenimiento
- Última versión conocida: 2.8.8
- Última actualización: 2025-06-23 6:57am GMT
- Probado hasta WordPress: 6.8.8
- Requiere PHP: 5.6+
Vulnerabilidades conocidas
6 CVEs conocidos registrados para Mobile Menu. Reportadas entre 2019 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-13362 | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.8.7 | 2.8.7 | 2026-04-30 | ✓ corregido en la última versión |
| CVE-2024-2508 | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.5 | Falta de control de autorización | Media 5,3 | < 2.8.5 | 2.8.5 | 2024-07-30 | ✓ corregido en la última versión |
| CVE-2024-37274 | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.4.4 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.8.4.4 | 2.8.4.4 | 2024-06-27 | ✓ corregido en la última versión |
| CVE-2024-3987 | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.8.4.3 | 2.8.4.3 | 2024-06-06 | ✓ corregido en la última versión |
| CVE-2023-33999 | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 2.8.4 | 2.8.4 | 2023-07-18 | ✓ corregido en la última versión |
| — | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.2.7 | Falta de control de autorización | Media 6,3 | < 2.8.2.7 | 2.8.2.7 | 2022-03-04 | ✓ corregido en la última versión |
| — | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.2.7 | — | Desconocido | < 2.8.2.7 | 2.8.2.7 | 2022-02-28 | ✓ corregido en la última versión |
| — | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.2.7 | — | Desconocido | < 2.8.2.7 | 2.8.2.7 | 2022-02-28 | ✓ corregido en la última versión |
+ 7 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2021-24435 | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.2.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.8.2.3 | 2.8.2.3 | 2021-08-09 | ✓ corregido en la última versión |
| — | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.8.2.3 | — | Desconocido | < 2.8.2.3 | 2.8.2.3 | 2021-08-09 | ✓ corregido en la última versión |
| — | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.7.3 | — | Desconocido | < 2.7.3 | 2.7.3 | 2019-03-02 | ✓ corregido en la última versión |
| — | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.7.3 | — | Desconocido | < 2.7.3 | 2.7.3 | 2019-02-25 | ✓ corregido en la última versión |
| — | WP Mobile Menu – The Mobile-Friendly Responsive Menu [mobile-menu] < 2.7.3 | — | Desconocido | < 2.7.3 | 2.7.3 | — | ✓ corregido en la última versión |
| — | Freemius Library < 2.2.4 - Subscriber+ Arbitrary Option Update | — | Desconocido | < 2.7.3 | 2.7.3 | — | ✓ corregido en la última versión |
| — | Unauthorised AJAX Calls via Freemius | — | Desconocido | < 2.8.2.7 | 2.8.2.7 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Mobile Menu actualizado — 2.8.8 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- AMP — 400000+ instalaciones activas — 76/100 (367) — PHP máx. 8.4
- Admin Menu Editor — 300000+ instalaciones activas — 92/100 (312) — PHP máx. 8.4
- Max Mega Menu — 300000+ instalaciones activas — 96/100 (877) — PHP máx. 8.4
- Menu Image, Icons made easy — 100000+ instalaciones activas — 90/100 (123) — PHP máx. 8.4
- Duplicate Menu — 100000+ instalaciones activas — 92/100 (104) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.