Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Plugin <= 2.1.6 - Full Path Disclosure

PLUGIN MEDIUM

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin 'Slider, Gallery, and Carousel by MetaSlider' en versiones hasta la 2.1.6. Esta vulnerabilidad tiene una severidad media y puede comprometer la seguridad del sitio web.

Contexto técnico

La vulnerabilidad permite a un atacante acceder a información sensible del sistema a través de la divulgación de rutas completas. Esto se debe a una falta de validación adecuada en la gestión de las rutas dentro del plugin, lo que expone detalles del servidor y la estructura de archivos.

Impacto potencial

El impacto potencial incluye la exposición de información crítica que podría facilitar ataques adicionales, como la identificación de otros puntos débiles en el servidor. Esto puede afectar la integridad y confidencialidad de los datos del sitio web.

Vector de explotación

Los atacantes suelen explotar esta vulnerabilidad enviando solicitudes manipuladas al plugin, lo que les permite obtener información sobre la estructura de archivos del servidor.

Mitigación recomendada

Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin a la versión 2.2 o superior. Además, se sugiere revisar la configuración de seguridad del servidor y aplicar prácticas de hardening en la instalación de WordPress.

Señales de detección

Las señales de riesgo incluyen registros de acceso inusuales que intentan acceder a rutas específicas del plugin, así como errores que revelen información del sistema en las respuestas del servidor.

Alcance afectado

Las versiones del plugin 'Slider, Gallery, and Carousel by MetaSlider' hasta la 2.1.6 son las que se ven afectadas. Se recomienda a los administradores de WordPress verificar la versión instalada.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

ml-slider

Slider, Gallery, and Carousel by MetaSlider <= 3.98.0 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via aria-label Parameter

MEDIUM PLUGIN

ml-slider

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider <= 3.94.0 - Authenticated (Admin+) Stored Cross-Site Scripting

MEDIUM PLUGIN

ml-slider

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider <= 3.94.0 - Authenticated (Admin+) Stored Cross-Site Scripting

HIGH PLUGIN

ml-slider

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider <= 3.94.0 - Authenticated (Editor+) PHP Object Injection

MEDIUM PLUGIN

ml-slider

Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider <= 3.92.0 - Cross-Site Request Forgery

MEDIUM PLUGIN

ml-slider

Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Slideshows <= 3.70.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via metaslider Shortcode

MEDIUM PLUGIN

ml-slider

Slider, Gallery, and Carousel by MetaSlider <= 3.29.0 - Reflected Cross-Site Scripting

MEDIUM PLUGIN

ml-slider

Appsero <= 1.2.1 - Missing Authorization

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad