Cerrar Ventana

Algunas cookies de este sitio son esenciales, y el sitio no funcionará como se espera sin ellas. Estas cookies se establecen en el momento de enviar un formulario, inicie sesión o interactuar con el sitio realizando una acción que va más allá de hacer clic en un simple enlace.


Leer Más

Somos un foro de soporte en español que no tiene publicidad y tiene muchas cosas gratuitas aportadas por la comunidad, contribuye con el foro para poder así obtener alguna membresía de manera gratuita.
SoporteMyBB tiene un total de
1124 temas de soporte.
0 quedan aún por resolver, 244 han quedado obsoletos y 880 han sido resueltos.
Aún no tienes una cuenta, regístrate es gratis.

Calificación:
  • 0 voto(s) - 0 Media
  • 1
  • 2
  • 3
  • 4
  • 5
Lista de plugins vulnerables conocidos
 Joseahfer
Usuario del Foro

Estado: Sin conexión Registrados
42
767
272
Spain
0
0
271
96
31 May 2014, 15:19
#1
3
Aquí os dejo una lista de plugins que son vulnerables, por ende, no se aconsejan ni se deberían instalar. Es muy importante que presten atención a las versiones, no malinterpreten, por ejemplo, que todos los NewPoints son vulnerables, sólo el de la versión aquí puesta. Dado que versiones posteriores pueden haber corregido estas vulnerabilidades.
Esta lista será ordenada de la siguiente manera: Plugin (Versión del plugin) - Autor
  • Profile Wii Friend Code (1.0) - Registrate o inicia tu sesión para ver este contenido
  • AwayList (1.6.8) - Registrate o inicia tu sesión para ver este contenido
  • HM_My Country Flags (1.1) - Registrate o inicia tu sesión para ver este contenido
  • Profile Skype ID (1.0) - Registrate o inicia tu sesión para ver este contenido
  • Social Sites (0.2.2) - Registrate o inicia tu sesión para ver este contenido
  • DyMy User Agent (0.1.4 o inferior) - Registrate o inicia tu sesión para ver este contenido
  • Facebook profile link on Postbit (2.1) - Registrate o inicia tu sesión para ver este contenido (para MyBB 1.4)
  • Facebook profile link on Postbit (2.2) - Registrate o inicia tu sesión para ver este contenido
  • AJAX Chat (1.0) - Registrate o inicia tu sesión para ver este contenido [i](Nota: Según el registro de cambios, la última "1.0" no tiene la vulnerabilidad XSS. Sin embargo, el autor mantiene el número de la versión de este modo)[/i]
  • MyYoutube (1.0) - Registrate o inicia tu sesión para ver este contenido
  • Tips Of The Day (1.0) - Registrate o inicia tu sesión para ver este contenido
  • Profile Blogs (1.2) - Registrate o inicia tu sesión para ver este contenido
  • Bank v3 (3.0) - Registrate o inicia tu sesión para ver este contenido
  • kingchat (0.5) - Registrate o inicia tu sesión para ver este contenido
  • Follower User (1.5) - Registrate o inicia tu sesión para ver este contenido
  • Forum Userbar Plugin (2.2) - Registrate o inicia tu sesión para ver este contenido
  • Advanced Forum Signatures (2.0.4) - Registrate o inicia tu sesión para ver este contenido
  • MyTabs (1.31) - Registrate o inicia tu sesión para ver este contenido
  • NewPoints (1.9.6) - Registrate o inicia tu sesión para ver este contenido
  • MyTube (1.0) - Registrate o inicia tu sesión para ver este contenido
  • MyStatus (3.1) - Registrate o inicia tu sesión para ver este contenido
  • Tapatalk (3.3.2) - Registrate o inicia tu sesión para ver este contenido
  • Profile Xbox Live ID (1.0) - Registrate o inicia tu sesión para ver este contenido
  • Game Section (1.2.2 o inferior) - Registrate o inicia tu sesión para ver este contenido
  • ChangUonDyU - Extra File Chatbox - Registrate o inicia tu sesión para ver este contenido
  • Wiki Plugin (1.2.1 o inferior) - Registrate o inicia tu sesión para ver este contenido
  • iShare (1.2.1 o inferior) - Registrate o inicia tu sesión para ver este contenido
  • Ajax forum stat v 2 (2.0 o inferior, las versiones 1.x no parecen ser vulnerables) - Registrate o inicia tu sesión para ver este contenido
  • Plugin Uploader v 1.1.2 - Registrate o inicia tu sesión para ver este contenido
  • Points in Posts 1.7 - Registrate o inicia tu sesión para ver este contenido
  • Detecter Username (Todas las versiones) - Registrate o inicia tu sesión para ver este contenido
  • MentionMe (Primeras versiones) - Registrate o inicia tu sesión para ver este contenido

Cuando se reportan más plugins, actualizaré el post y pondré una respuesta para avisar de los cambios.
Última modificación: 31 May 2014, 19:20 por Joseahfer.
 
 Brown
Usuario del Foro

Estado: Sin conexión Registrados
18
361
107
El Salvador
0
1
106
159
31 May 2014, 17:36
#2
0
Excelente Josehafer muevo a importante
 
 Whiteneo
Equipo de Soporte

Estado: Sin conexión Soporte Técnico
354
4,693
Mexico
5
93
576
31 May 2014, 18:13
#3
0
Hay que agregar a esa lista el plugin de Edson Ordaz Point in Posts que tiene bastantes vulnerabilidades que se han ido corrigiendo y estoy probando una revisión en el área demo del foro, sin embargo aún no es recomendable utilizarlo Gran sonrisa.

Points in Posts 1.7. Riesgo de inyección SQL (descubierta por @ Jean Pierre)
 
 Joseahfer
Usuario del Foro

Estado: Sin conexión Registrados
42
767
272
Spain
0
0
271
96
31 May 2014, 18:19
#4
0
(31 May 2014, 18:13 )Dark Neo escribió: Registrate o inicia tu sesión para ver este contenidoHay que agregar a esa lista el plugin de Edson Ordaz Point in Posts que tiene bastantes vulnerabilidades que se han ido corrigiendo y estoy probando una revisión en el área demo del foro, sin embargo aún no es recomendable utilizarlo Gran sonrisa.

Points in Posts 1.7. Riesgo de inyección SQL (descubierta por @ Jean Pierre)

Añadido, muchas gracias ^^
 
 angeluz
Chango es mi siervo

Estado: Sin conexión Registrados
2
48
5
Afghanistan
0
0
5
5
31 May 2014, 18:51
#5
0
MetionMe debe de estar ahí, al igual de Detecteruser de edson.

Addio!!
 
 Joseahfer
Usuario del Foro

Estado: Sin conexión Registrados
42
767
272
Spain
0
0
271
96
31 May 2014, 18:53
#6
0
(31 May 2014, 18:51 )angeluz escribió: Registrate o inicia tu sesión para ver este contenidoMetionMe debe de estar ahí, al igual de Detecteruser de edson.

Addio!!

¿Podrías poner las versiones vulnerables? P:
 
 angeluz
Chango es mi siervo

Estado: Sin conexión Registrados
2
48
5
Afghanistan
0
0
5
5
31 May 2014, 19:01
#7
0
Las versión de metionMe antigua, veo que ya lo quitaron de la lista de mybb.com, detecter solo ha tenido 1 o 2 versiones, en ambas tiene detalles de seguridad edson lo dijo en mybb-otroforo (8

Addio!!
 
 Whiteneo
Equipo de Soporte

Estado: Sin conexión Soporte Técnico
354
4,693
Mexico
5
93
576
31 May 2014, 19:14
#8
0
Si de hecho tenía algunas cosas de seguridad, sin embargo ya no existe esa versión fué de las primeras Gran sonrisa...
 
 papi
Usuario del Foro

Estado: Sin conexión Registrados
29
267
46
Spain
0
0
46
85
31 May 2014, 23:40
#9
0
Muchisimas gracias por la información La verdad es que es algo importante para evitar sustos imprevistos
 
 Pilar1977
Usuarios
Pilar1977
Estado:
 
0
0
0
0
8 June 2014, 13:14
#10
0
Vaya, gracias por esta información.
Viendo esto me desmoraliza mi foro ya que cuando comenze con mybb use muchos de estos plugins, aunque creo que la mayoria acabaron desinstalados por H o por B, todos sabemos que siempre quedan rastros que van haciendo la BD más pesada ademas de los mencionados riesgos de seguridad.
Me dan ganas de empezarlo de 0 aunque ya veria como hacer para mantener usuarios y posts unicamente.
Graciasss de nuevo.
 


Posibles temas similares…
Tema Autor Respuestas Vistas Último mensaje
  [Obsoleto] Solicitud / Duda de Plugins drakanmu 4 5,403 8 January 2020, 20:00
Último mensaje: Adfe
Estrella [Obsoleto] Solicitud de mejoras - plugins soportemybb Herbert 6 4,072 11 December 2019, 03:19
Último mensaje: Whiteneo
  [Resuelto] Problemas con algunos plugins! Maick 1 2,050 1 August 2018, 22:58
Último mensaje: Whiteneo
  [Resuelto] Buscando plugins loquendojz 4 932 30 June 2018, 21:57
Último mensaje: Whiteneo
Pregunta [Resuelto] Problema SQL con algunos plugins MrPotrex 4 4,024 1 June 2018, 00:40
Último mensaje: MrPotrex
Información [Resuelto] Busco un Plugins LanzDS 1 694 30 May 2018, 05:05
Último mensaje: Whiteneo
  [Obsoleto] Ayuda a la creación de plugins. Javier 4 691 13 September 2017, 02:13
Último mensaje: Javier
  [Obsoleto] Busco algunos plugins actualizados Jean Pierre 1 622 30 August 2017, 12:38
Último mensaje: Whiteneo
  [Obsoleto] Modificar Plugins Awards Javier 4 963 13 October 2016, 17:43
Último mensaje: Javier
  [Resuelto] ¿Alguien me ayuda a solucionar esto con los plugins? Dallas 5 3,462 26 August 2016, 10:31
Último mensaje: Whiteneo



Usuarios navegando en este tema: 1 invitado(s)