CVE-2021-4342
CVE split into individual CVE IDs for each software record.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
SEGURIDAD DE PLUGINS
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Sidebar Manager — verificado contra la base de datos de seguridad local de WP Clinic.
sidebar-managerconditional sidebarcustom sidebarcustom widget areassidebar managerwidgets
2 CVEs conocidos registrados para Sidebar Manager. Reportadas entre 2020 y 2023.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2021-4342 | Lightweight Sidebar Manager [sidebar-manager] < 1.1.4 | — | Desconocido | < 1.1.4 | 1.1.4 | 2023-06-07 | ✓ corregido en la última versión |
| — | Lightweight Sidebar Manager [sidebar-manager] < 1.1.4 | — | Desconocido | < 1.1.4 | 1.1.4 | 2020-09-16 | ✓ corregido en la última versión |
| CVE-2020-36747 | Lightweight Sidebar Manager [sidebar-manager] < 1.1.5 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.1.5 | 1.1.5 | 2020-09-16 | ✓ corregido en la última versión |
| — | Lightweight Sidebar Manager [sidebar-manager] < 1.1.4 | — | Desconocido | < 1.1.4 | 1.1.4 | — | ✓ corregido en la última versión |
CVE split into individual CVE IDs for each software record.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
Cross-Site Request Forgery (CSRF) vulnerability found by Jerome Bruandet (NinTechNet) in WordPress Lightweight Sidebar Manager (versions <= 1.1.3).
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: Patchstack
The Lightweight Sidebar Manager plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.1.4. This is due to missing or incorrect nonce validation on the metabox_save() function. This makes it possible for unauthenticated attackers to save metbox data via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
Over 70 plugins and themes were vulnerable to Cross-Site Request Forgery due to improperly implemented nonce protection that could be bypassed.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: Wordfence
Mantén Sidebar Manager actualizado — 2.0.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.