SEGURIDAD DE PLUGINS

¿Es seguro Advanced iFrame?

Include content the way YOU like in an iframe that can hide and modify elements, does auto-height, forward parameters and does many, many more...

Qué hace este plugin

  • Slug: advanced-iframe
  • Autor: mdempfle
  • 40000+ instalaciones activas
  • 88/100 calificación (54 reseñas en wordpress.org)
  • 2455406 descargas totales
  • En WordPress.org desde 2011-07-22

embediframemodify cssresizeshortcode

Estado de mantenimiento

  • Última versión conocida: 2026.2
  • Última actualización: 2026-06-02 6:13pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

16 CVEs conocidos registrados para Advanced iFrame.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-25412 Advanced iFrame [advanced-iframe] <= 2025.10 (unfixed) Desconocido < 2025.10 2025.10 2026-02-19 ✓ corregido en la última versión
CVE-2026-25453 Advanced iFrame [advanced-iframe] < 2026.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2026.0 2026.0 2026-01-19 ✓ corregido en la última versión
CVE-2026-6742 Advanced iFrame [advanced-iframe] < 2026.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2026.2 2026.2 2026-01-19 ✓ corregido en la última versión
CVE-2024-4365 Advanced iFrame [advanced-iframe] < 2024.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2024.4 2024.4 2024-05-22 ✓ corregido en la última versión
CVE-2024-32079 Advanced iFrame [advanced-iframe] < 2024.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2024.3 2024.3 2024-04-11 ✓ corregido en la última versión
CVE-2024-1341 Advanced iFrame [advanced-iframe] < 2024.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2024.2 2024.2 2024-02-28 ✓ corregido en la última versión
CVE-2024-24870 Advanced iFrame [advanced-iframe] < 2024.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2024.0 2024.0 2024-02-05 ✓ corregido en la última versión
CVE-2023-51690 Advanced iFrame [advanced-iframe] < 2023.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2023.9 2023.9 2024-02-01 ✓ corregido en la última versión
+ 13 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-7069 Advanced iFrame [advanced-iframe] < 2024.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2024.0 2024.0 2024-01-31 ✓ corregido en la última versión
CVE-2023-4775 Advanced iFrame [advanced-iframe] < 2023.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2023.9 2023.9 2023-11-09 ✓ corregido en la última versión
Advanced iFrame [advanced-iframe] < 2025.0 Validación incorrecta de la entrada Media 5,3 < 2025.0 2025.0 0000-00-00 ✓ corregido en la última versión
Advanced iFrame [advanced-iframe] < 2025.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2025.0 2025.0 0000-00-00 ✓ corregido en la última versión
Advanced iFrame [advanced-iframe] < 2025.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2025.0 2025.0 0000-00-00 ✓ corregido en la última versión
Advanced iFrame [advanced-iframe] < 2025.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2025.6 2025.6 0000-00-00 ✓ corregido en la última versión
Advanced iFrame [advanced-iframe] < 2025.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2025.7 2025.7 0000-00-00 ✓ corregido en la última versión
CVE-2021-24953 Advanced iFrame < 2022 - Reflected Cross-Site Scripting Desconocido < 2022 2022 ✓ corregido en la última versión
CVE-2025-1439 Advanced iFrame < 2025.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Host Header Desconocido < 2025.0 2025.0 ✓ corregido en la última versión
CVE-2025-1437 Advanced iFrame < 2025.3 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido < 2025.3 2025.3 ✓ corregido en la última versión
CVE-2025-1440 Advanced iFrame < 2025.0 - Unauthenticated Settings Update Desconocido < 2025.0 2025.0 ✓ corregido en la última versión
CVE-2025-6987 Advanced iFrame < 2025.6 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido < 2025.6 2025.6 ✓ corregido en la última versión
CVE-2025-8089 Advanced iFrame < 2025.7 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido < 2025.7 2025.7 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Advanced iFrame actualizado — 2026.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.