Recursos /
Plugins de WordPress /
Responsive Menu
SEGURIDAD DE PLUGINS
¿Es seguro Responsive Menu?
Highly customisable Responsive Menu plugin with 150+ options. No coding knowledge needed to design it exactly as you want.
Qué hace este plugin
- Slug:
responsive-menu
- Autor: ExpressTech Systems
- 70000+ instalaciones activas
- 90/100 calificación (570 reseñas en wordpress.org)
- 4536957 descargas totales
- En WordPress.org desde 2014-02-22
hamburgermega menumobilenavigationresponsive
Estado de mantenimiento
- Última actualización: 2026-06-29 9:20am GMT
- Probado hasta WordPress: 7.0.2
- Requiere PHP: 5.6+
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Responsive Menu.
Reportadas entre 2017 y 2022.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-25602
|
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.1.8 |
Exposición de información sensible a un actor no autorizado |
Alta
8,8
|
< 4.1.8
|
4.1.8 |
2022-03-16 |
—
|
|
CVE-2021-24160
|
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] >= 4.0.0 - <= 4.0.3 |
Carga de archivos sin restricción de tipo peligroso |
Alta
8,8
|
4.0.0–4.0.3
|
4.0.3 |
2021-02-10 |
—
|
|
CVE-2021-24162
|
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 4.0.4
|
4.0.4 |
2021-02-10 |
—
|
|
CVE-2021-24161
|
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 4.0.4
|
4.0.4 |
2021-02-10 |
—
|
|
—
|
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 |
— |
Desconocido
|
< 4.0.4
|
4.0.4 |
2021-02-10 |
—
|
|
—
|
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 |
— |
Desconocido
|
< 4.0.4
|
4.0.4 |
2021-02-10 |
—
|
|
—
|
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 |
— |
Desconocido
|
< 4.0.4
|
4.0.4 |
2021-02-10 |
—
|
|
CVE-2017-18513
|
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 3.1.4 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 3.1.4
|
3.1.4 |
2019-08-14 |
—
|
CVE-2022-25602
The plugin is missing authorisation on multiple of its AJAX actions (such as save_menu_global_settings), and relying on CSRF nonces which are disclosed to any authenticated users. As a result, it could allow them to call the affected actions and lead to arbitrary file upload, theme deletion as well as plugin settings update issues
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
CVE-2021-24160
In the Reponsive Menu (free and Pro) WordPress plugins before 4.0.4, subscribers could upload zip archives containing malicious PHP files that would get extracted to the /rmp-menu/ directory. These files could then be accessed via the front end of the site to trigger remote code execution and ultimately allow an attacker to execute commands to further infect a WordPress site.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
CVE-2021-24162
In the Reponsive Menu (free and Pro) WordPress plugins before 4.0.4, attackers could craft a request and trick an administrator into importing all new settings. These settings could be modified to include malicious JavaScript, therefore allowing an attacker to inject payloads that could aid in further infection of the site.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
CVE-2021-24161
In the Responsive Menu (free and Pro) WordPress plugins before 4.0.4, attackers could craft a request and trick an administrator into uploading a zip archive containing malicious PHP files. The attacker could then access those files to achieve remote code execution and further infect the targeted site.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
CVE-2017-18513
The Responsive Menu – Create Mobile-Friendly Menu WordPress plugin was affected by a XSS and CSRF security vulnerability.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
+ 1 vulnerabilidad conocida más
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
—
|
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 3.1.4 |
— |
Desconocido
|
< 3.1.4
|
3.1.4 |
2017-06-12 |
—
|
Cómo solucionarlo
Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.