SEGURIDAD DE PLUGINS
¿Es seguro Advanced iFrame?
Include content the way YOU like in an iframe that can hide and modify elements, does auto-height, forward parameters and does many, many more...
Qué hace este plugin
- Slug:
advanced-iframe - Autor: mdempfle
- 40000+ instalaciones activas
- 88/100 calificación (54 reseñas en wordpress.org)
- 2455406 descargas totales
- En WordPress.org desde 2011-07-22
embediframemodify cssresizeshortcode
Estado de mantenimiento
- Última versión conocida: 2026.2
- Última actualización: 2026-06-02 6:13pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
16 CVEs conocidos registrados para Advanced iFrame.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-25412 | Advanced iFrame [advanced-iframe] <= 2025.10 (unfixed) | — | Desconocido | < 2025.10 | 2025.10 | 2026-02-19 | ✓ corregido en la última versión |
| CVE-2026-25453 | Advanced iFrame [advanced-iframe] < 2026.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2026.0 | 2026.0 | 2026-01-19 | ✓ corregido en la última versión |
| CVE-2026-6742 | Advanced iFrame [advanced-iframe] < 2026.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2026.2 | 2026.2 | 2026-01-19 | ✓ corregido en la última versión |
| CVE-2024-4365 | Advanced iFrame [advanced-iframe] < 2024.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2024.4 | 2024.4 | 2024-05-22 | ✓ corregido en la última versión |
| CVE-2024-32079 | Advanced iFrame [advanced-iframe] < 2024.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2024.3 | 2024.3 | 2024-04-11 | ✓ corregido en la última versión |
| CVE-2024-1341 | Advanced iFrame [advanced-iframe] < 2024.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2024.2 | 2024.2 | 2024-02-28 | ✓ corregido en la última versión |
| CVE-2024-24870 | Advanced iFrame [advanced-iframe] < 2024.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2024.0 | 2024.0 | 2024-02-05 | ✓ corregido en la última versión |
| CVE-2023-51690 | Advanced iFrame [advanced-iframe] < 2023.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2023.9 | 2023.9 | 2024-02-01 | ✓ corregido en la última versión |
+ 13 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-7069 | Advanced iFrame [advanced-iframe] < 2024.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2024.0 | 2024.0 | 2024-01-31 | ✓ corregido en la última versión |
| CVE-2023-4775 | Advanced iFrame [advanced-iframe] < 2023.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2023.9 | 2023.9 | 2023-11-09 | ✓ corregido en la última versión |
| — | Advanced iFrame [advanced-iframe] < 2025.0 | Validación incorrecta de la entrada | Media 5,3 | < 2025.0 | 2025.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Advanced iFrame [advanced-iframe] < 2025.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2025.0 | 2025.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Advanced iFrame [advanced-iframe] < 2025.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2025.0 | 2025.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Advanced iFrame [advanced-iframe] < 2025.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2025.6 | 2025.6 | 0000-00-00 | ✓ corregido en la última versión |
| — | Advanced iFrame [advanced-iframe] < 2025.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2025.7 | 2025.7 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2021-24953 | Advanced iFrame < 2022 - Reflected Cross-Site Scripting | — | Desconocido | < 2022 | 2022 | — | ✓ corregido en la última versión |
| CVE-2025-1439 | Advanced iFrame < 2025.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Host Header | — | Desconocido | < 2025.0 | 2025.0 | — | ✓ corregido en la última versión |
| CVE-2025-1437 | Advanced iFrame < 2025.3 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 2025.3 | 2025.3 | — | ✓ corregido en la última versión |
| CVE-2025-1440 | Advanced iFrame < 2025.0 - Unauthenticated Settings Update | — | Desconocido | < 2025.0 | 2025.0 | — | ✓ corregido en la última versión |
| CVE-2025-6987 | Advanced iFrame < 2025.6 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 2025.6 | 2025.6 | — | ✓ corregido en la última versión |
| CVE-2025-8089 | Advanced iFrame < 2025.7 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 2025.7 | 2025.7 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Advanced iFrame actualizado — 2026.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents — 100000+ instalaciones activas — 96/100 (306) — PHP máx. 8.4
- iframe — 60000+ instalaciones activas — 88/100 (56) — PHP máx. 8.4
- Insert Pages — 30000+ instalaciones activas — 96/100 (71) — PHP máx. 8.4
- Compact WP Audio Player — 20000+ instalaciones activas — 82/100 (69) — PHP máx. 8.4
- Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick … — 20000+ instalaciones activas — 84/100 (169)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.