WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Responsive Menu?

Highly customisable Responsive Menu plugin with 150+ options. No coding knowledge needed to design it exactly as you want.

Qué hace este plugin

  • Slug: responsive-menu
  • Autor: ExpressTech Systems
  • 70000+ instalaciones activas
  • 90/100 calificación (570 reseñas en wordpress.org)
  • 4536957 descargas totales
  • En WordPress.org desde 2014-02-22

hamburgermega menumobilenavigationresponsive

Estado de mantenimiento

  • Última actualización: 2026-06-29 9:20am GMT
  • Probado hasta WordPress: 7.0.2
  • Requiere PHP: 5.6+

Vulnerabilidades conocidas

5 CVEs conocidos registrados para Responsive Menu. Reportadas entre 2017 y 2022.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-25602 Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.1.8 Exposición de información sensible a un actor no autorizado Alta 8,8 < 4.1.8 4.1.8 2022-03-16
CVE-2021-24160 Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] >= 4.0.0 - <= 4.0.3 Carga de archivos sin restricción de tipo peligroso Alta 8,8 4.0.0–4.0.3 4.0.3 2021-02-10
CVE-2021-24162 Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 4.0.4 4.0.4 2021-02-10
CVE-2021-24161 Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 4.0.4 4.0.4 2021-02-10
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 Desconocido < 4.0.4 4.0.4 2021-02-10
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 Desconocido < 4.0.4 4.0.4 2021-02-10
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4 Desconocido < 4.0.4 4.0.4 2021-02-10
CVE-2017-18513 Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 3.1.4 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.1.4 3.1.4 2019-08-14

CVE-2022-25602

The plugin is missing authorisation on multiple of its AJAX actions (such as save_menu_global_settings), and relying on CSRF nonces which are disclosed to any authenticated users. As a result, it could allow them to call the affected actions and lead to arbitrary file upload, theme deletion as well as plugin settings update issues

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

CVE-2021-24160

In the Reponsive Menu (free and Pro) WordPress plugins before 4.0.4, subscribers could upload zip archives containing malicious PHP files that would get extracted to the /rmp-menu/ directory. These files could then be accessed via the front end of the site to trigger remote code execution and ultimately allow an attacker to execute commands to further infect a WordPress site.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2021-24162

In the Reponsive Menu (free and Pro) WordPress plugins before 4.0.4, attackers could craft a request and trick an administrator into importing all new settings. These settings could be modified to include malicious JavaScript, therefore allowing an attacker to inject payloads that could aid in further infection of the site.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2021-24161

In the Responsive Menu (free and Pro) WordPress plugins before 4.0.4, attackers could craft a request and trick an administrator into uploading a zip archive containing malicious PHP files. The attacker could then access those files to achieve remote code execution and further infect the targeted site.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4

Authenticated Arbitrary File Upload vulnerability found by WordFence in WordPress Responsive Menu plugin (versions <= 4.0.3).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4

Cross-Site Request Forgery (CSRF) leading to Arbitrary File Upload vulnerability found by WordFence in WordPress Responsive Menu plugin (versions <= 4.0.3).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 4.0.4

Cross-Site Request Forgery (CSRF) leading to Setting Modification vulnerability found by WordFence in WordPress Responsive Menu plugin (versions <= 4.0.3).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

CVE-2017-18513

The Responsive Menu – Create Mobile-Friendly Menu WordPress plugin was affected by a XSS and CSRF security vulnerability.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

+ 1 vulnerabilidad conocida más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 3.1.4 Desconocido < 3.1.4 3.1.4 2017-06-12

Responsive Menu – Create Mobile-Friendly Menu [responsive-menu] < 3.1.4

Wordpress Responsive Menu plugin Cross-Site Request Forgery (CSRF) and Cross-Site Scripting (XSS) Vulnerabilities. There's a lack of sanitization for saving the options in updateOptions() function, in the /app/Controllers/AdminController.php file. Also, a nonce is missing in the plugin's settings page. Update the plugin.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Cómo solucionarlo

Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.