Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sudowp-clickfunnels-zurich — Un fork con parches de seguridad del plugin heredado ClickFunnels Classic para WordPress. Corrige vulnerabilidades críticas de XSS almacenado (CVE-2022-4782) manteniendo la funcionalidad original de la API para los embudos existentes. | Kitploit
Herramientas/GitHubGitHub/sudo-wp/sudowp-clickfunnels-zurich
Autenticación y AutorizaciónAnálisis de VulnerabilidadesAnálisis de CódigoAuditoría de ConfiguraciónSeguridad WebSeguridad de APIs
GitHubsudo-wp/sudowp-clickfunnels-zurich

sudowp-clickfunnels-zurich

Un fork con parches de seguridad del plugin heredado ClickFunnels Classic para WordPress. Corrige vulnerabilidades críticas de XSS almacenado (CVE-2022-4782) manteniendo la funcionalidad original de la API para los embudos existentes.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
15hace 5 mesesAún no revisado

SudoWP Zurich para ClickFunnels

PHP Version License Status

Colaboradores: SudoWP, WP Republic
Autores originales: Etison, LLC
Tags: clickfunnels, security-patch, legacy, landing pages, funnels, sudowp
Requiere al menos: 4.3
Probado hasta: 6.7
Versión estable: 0.1.1
Licencia: GPLv2 o posterior

Aviso de seguridad

Este es un fork mantenido por la comunidad del plugin heredado ClickFunnels Classic (v3.1.1). El plugin original está obsoleto y contiene vulnerabilidades de seguridad sin parchear.

Esta versión parchea CVE-2022-4782 (XSS Almacenado) y CVE-2022-47152 (CSRF) implementando sanitización estricta, escape de salida y verificación de nonce.


Descripción

SudoWP Zurich para ClickFunnels te permite conectar tu cuenta heredada de ClickFunnels Classic (v1) a tu sitio WordPress. Está diseñado para usuarios que necesitan mantener sus integraciones existentes sin exponer sus sitios a riesgos de seguridad.

Características clave:

  • Parche de seguridad: Corrige vulnerabilidades críticas de XSS y CSRF encontradas en la versión original del proveedor.
  • Renombrado: Previene actualizaciones automáticas accidentales del plugin original abandonado.
  • Conectar páginas: Muestra cualquier página de ClickFunnels como tu página de inicio de WordPress o página 404.
  • URLs limpias: Crea slugs personalizados (ej., tublog.com/oferta) que ocultan tus páginas de ClickFunnels.

Instalación

  1. Descarga el archivo zip del plugin (o clona este repositorio).
  2. Súbelo a tu directorio /wp-content/plugins/.
  3. Activa el plugin a través del menú 'Plugins' en WordPress.
  4. Ve al menú ClickFunnels en tu panel de administración.
  5. Ingresa tu Clave de autenticación (que se encuentra en la configuración de tu cuenta de ClickFunnels Classic) y correo electrónico.

Preguntas frecuentes

¿Necesito una cuenta de ClickFunnels? Sí. Este plugin requiere una cuenta activa de ClickFunnels Classic.

¿Funciona esto con ClickFunnels 2.0? No. ClickFunnels 2.0 no soporta esta integración API. Este plugin es estrictamente para mantener páginas heredadas construidas en la plataforma Classic.

¿Por qué usar esto en lugar del plugin oficial? El plugin oficial ha sido abandonado y contiene vulnerabilidades de seguridad conocidas (CVE-2022-4782 y CVE-2022-47152). Este fork corrige esos problemas manteniendo la funcionalidad intacta.

Registro de cambios

Versión 0.1.2

  • Endurecimiento de seguridad: Auditoría integral de seguridad OWASP Top 10 2021
  • Control de acceso: Se agregaron verificaciones de capacidad a todas las páginas de administración
  • Validación de entrada: Sanitización mejorada de todas las entradas $_GET, $_POST y $_SERVER
  • Escape de salida: Escape integral de salida con funciones apropiadas al contexto
  • Seguridad de cookies: Se agregaron banderas httponly y secure a las cookies
  • Protección CSRF: Verificación de nonce mejorada en todos los formularios
  • Documentación: Se agregó SECURITY_NOTES.md con información detallada de seguridad

Versión 0.1.1

  • Renombrado: Renombrado a sudowp-clickfunnels-zurich y estandarizados los prefijos de código.
  • Corrección de seguridad: Parcheada la vulnerabilidad de Cross-Site Request Forgery (CSRF) en la configuración (CVE-2022-47152).
  • Corrección de seguridad: Parcheada la vulnerabilidad de Stored Cross-Site Scripting (XSS) (CVE-2022-4782).
  • Seguridad: Implementadas sanitización estricta de datos (sanitize_text_field, esc_url), escape de salida (esc_attr, esc_js) y verificación de nonce.

Versión 0.1.0

  • Lanzamiento inicial como Zurich para ClickFunnels (Edición SudoWP).
  • Renombrado para evitar conflicto con la versión obsoleta del proveedor.
Descargar herramienta