SEGURIDAD DE PLUGINS

¿Es seguro White Label Cms?

Customise dashboard panels and branding, hide menus plus lots more.

Qué hace este plugin

  • Slug: white-label-cms
  • Autor: Video User Manuals
  • 200000+ instalaciones activas
  • 94/100 calificación (113 reseñas en wordpress.org)
  • 4843099 descargas totales
  • En WordPress.org desde 2010-04-04

adminbrandingcmscustomdashboard

Estado de mantenimiento

  • Última versión conocida: 2.7.14
  • Última actualización: 2026-07-09 4:16am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 5.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

7 CVEs conocidos registrados para White Label Cms. Reportadas entre 2012 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-11898 White Label CMS [white-label-cms] < 2.7.13 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 2.7.13 2.7.13 2026-07-10 ✓ corregido en la última versión
CVE-2024-43303 White Label CMS [white-label-cms] < 2.7.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 2.7.5 2.7.5 2024-08-16 ✓ corregido en la última versión
CVE-2024-4280 White Label CMS [white-label-cms] < 2.7.4 Falta de control de autorización Media 5,3 < 2.7.4 2.7.4 2024-05-09 ✓ corregido en la última versión
CVE-2022-4302 White Label CMS [white-label-cms] < 2.5 Deserialización de datos no confiables Alta 7,2 < 2.5 2.5 2022-12-08 ✓ corregido en la última versión
CVE-2022-0422 White Label CMS [white-label-cms] < 2.2.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.2.9 2.2.9 2022-02-07 ✓ corregido en la última versión
White Label CMS [white-label-cms] < 1.5.3 Desconocido < 1.5.3 1.5.3 2015-05-15 ✓ corregido en la última versión
White Label CMS [white-label-cms] < 1.5.3 Desconocido < 1.5.3 1.5.3 2015-04-29 ✓ corregido en la última versión
CVE-2012-5387, CVE-2012-5388 White Label CMS [white-label-cms] < 1.5.1 Falsificación de petición en sitios cruzados (CSRF) Desconocido < 1.5.1 1.5.1 2012-10-15 ✓ corregido en la última versión
+ 3 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2012-5388 White Label CMS [white-label-cms] < 1.5.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.5.1 1.5.1 2012-10-15 ✓ corregido en la última versión
White Label CMS [white-label-cms] < 1.5.3 Desconocido < 1.5.3 1.5.3 ✓ corregido en la última versión
White Label CMS <= 1.5.2 - Stored XSS Desconocido < 1.5.3 1.5.3 ✓ corregido en la última versión

Cómo solucionarlo

Mantén White Label Cms actualizado — 2.7.14 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

  • List category posts — 80000+ instalaciones activas — 94/100 (254) — PHP máx. 8.4
  • Theme My Login — 60000+ instalaciones activas — 74/100 (460) — PHP máx. 8.4
  • Cornerstone — 30000+ instalaciones activas — 80/100 (6) — PHP máx. <8.0
  • Rich Table of Contents — 20000+ instalaciones activas — 82/100 (17) — PHP máx. <8.0
  • Custom Login — 10000+ instalaciones activas — 72/100 (97)

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.