Recursos /
Plugins de WordPress /
WP Shortcode by MyThemeShop
SEGURIDAD DE PLUGINS
¿Es seguro WP Shortcode by MyThemeShop?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress WP Shortcode by MyThemeShop — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
Estado de mantenimiento
- Última versión conocida: 1.4.17
Vulnerabilidades conocidas
1 CVE conocido registrado para WP Shortcode by MyThemeShop.
Reportadas entre 2017 y 2023.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-28495
|
WP Shortcode by MyThemeShop [wp-shortcode] < 1.4.17 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 1.4.17
|
1.4.17 |
2023-03-16 |
✓ corregido en la última versión
|
|
—
|
WP Shortcode by MyThemeShop [wp-shortcode] < 1.4.4 |
— |
Desconocido
|
< 1.4.4
|
1.4.4 |
2017-05-22 |
✓ corregido en la última versión
|
CVE-2023-28495
The WP Shortcode by MyThemeShop plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.4.16. This is due to missing or incorrect nonce validation on one of its functions. This makes it possible for unauthenticated attackers to invoke this function via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
WP Shortcode by MyThemeShop [wp-shortcode] < 1.4.4
Almost all shortcodes are vulnerable to stored XSS in wp-shortcode.php. The user should have an Author or Editor role. XSS payload to shortcode: [button-blue url="javascript:alert('XSS')"]Click here for stored XSS[/button-blue]
Fixed in v1.4.4. Update the plugin.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Cómo solucionarlo
Mantén WP Shortcode by MyThemeShop actualizado — 1.4.17 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.