SEGURIDAD DE PLUGINS
¿Es seguro White Label Cms?
Customise dashboard panels and branding, hide menus plus lots more.
Qué hace este plugin
- Slug:
white-label-cms - Autor: Video User Manuals
- 200000+ instalaciones activas
- 94/100 calificación (113 reseñas en wordpress.org)
- 4843099 descargas totales
- En WordPress.org desde 2010-04-04
adminbrandingcmscustomdashboard
Estado de mantenimiento
- Última versión conocida: 2.7.14
- Última actualización: 2026-07-09 4:16am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 5.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
7 CVEs conocidos registrados para White Label Cms. Reportadas entre 2012 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-11898 | White Label CMS [white-label-cms] < 2.7.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,4 | < 2.7.13 | 2.7.13 | 2026-07-10 | ✓ corregido en la última versión |
| CVE-2024-43303 | White Label CMS [white-label-cms] < 2.7.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 2.7.5 | 2.7.5 | 2024-08-16 | ✓ corregido en la última versión |
| CVE-2024-4280 | White Label CMS [white-label-cms] < 2.7.4 | Falta de control de autorización | Media 5,3 | < 2.7.4 | 2.7.4 | 2024-05-09 | ✓ corregido en la última versión |
| CVE-2022-4302 | White Label CMS [white-label-cms] < 2.5 | Deserialización de datos no confiables | Alta 7,2 | < 2.5 | 2.5 | 2022-12-08 | ✓ corregido en la última versión |
| CVE-2022-0422 | White Label CMS [white-label-cms] < 2.2.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.2.9 | 2.2.9 | 2022-02-07 | ✓ corregido en la última versión |
| — | White Label CMS [white-label-cms] < 1.5.3 | — | Desconocido | < 1.5.3 | 1.5.3 | 2015-05-15 | ✓ corregido en la última versión |
| — | White Label CMS [white-label-cms] < 1.5.3 | — | Desconocido | < 1.5.3 | 1.5.3 | 2015-04-29 | ✓ corregido en la última versión |
| CVE-2012-5387, CVE-2012-5388 | White Label CMS [white-label-cms] < 1.5.1 | Falsificación de petición en sitios cruzados (CSRF) | Desconocido | < 1.5.1 | 1.5.1 | 2012-10-15 | ✓ corregido en la última versión |
+ 3 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2012-5388 | White Label CMS [white-label-cms] < 1.5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 1.5.1 | 1.5.1 | 2012-10-15 | ✓ corregido en la última versión |
| — | White Label CMS [white-label-cms] < 1.5.3 | — | Desconocido | < 1.5.3 | 1.5.3 | — | ✓ corregido en la última versión |
| — | White Label CMS <= 1.5.2 - Stored XSS | — | Desconocido | < 1.5.3 | 1.5.3 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén White Label Cms actualizado — 2.7.14 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- List category posts — 80000+ instalaciones activas — 94/100 (254) — PHP máx. 8.4
- Theme My Login — 60000+ instalaciones activas — 74/100 (460) — PHP máx. 8.4
- Cornerstone — 30000+ instalaciones activas — 80/100 (6) — PHP máx. <8.0
- Rich Table of Contents — 20000+ instalaciones activas — 82/100 (17) — PHP máx. <8.0
- Custom Login — 10000+ instalaciones activas — 72/100 (97)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.