SEGURIDAD DE PLUGINS
¿Es seguro Cornerstone?
Enhanced content management for WordPress
Qué hace este plugin
- Slug:
cornerstone - Autor: Archetyped
- 30000+ instalaciones activas
- 80/100 calificación (6 reseñas en wordpress.org)
- 70642 descargas totales
- En WordPress.org desde 2010-12-30
cmsmanagementorganizationsectionsstructure
Estado de mantenimiento
- Última versión conocida: 0.8.1
- Última actualización: 2026-07-21 10:28pm GMT
- Probado hasta WordPress: 7.0.4
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
7 CVEs conocidos registrados para Cornerstone. Reportadas entre 2024 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-9710 | Cornerstone [cornerstone] < 7.8.8 (closed) | Exposición de información sensible a un actor no autorizado | Desconocido | < 7.8.8 | 7.8.8 | 2026-06-24 | ⚠ necesita actualización |
| CVE-2026-9709 | Cornerstone [cornerstone] < 7.8.9 (closed) | Exposición de información sensible a un actor no autorizado | Desconocido | < 7.8.9 | 7.8.9 | 2026-06-24 | ⚠ necesita actualización |
| CVE-2026-54185 | Cornerstone [cornerstone] < 7.8.8 (closed) | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,5 | < 7.8.8 | 7.8.8 | 2026-06-16 | ⚠ necesita actualización |
| CVE-2026-49113 | Cornerstone [cornerstone] < 7.8.8 (closed) | Control incorrecto de la generación de código (inyección de código) | Alta 8,5 | < 7.8.8 | 7.8.8 | 2026-06-04 | ⚠ necesita actualización |
| CVE-2025-63072 | Cornerstone [cornerstone] <= 7.7.3 (unfixed + closed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 7.7.3 | 7.7.3 | 2025-10-06 | ⚠ necesita actualización |
| CVE-2024-32570 | Cornerstone [cornerstone] < 0.8.1 (closed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 0.8.1 | 0.8.1 | 2024-04-16 | ✓ corregido en la última versión |
| CVE-2024-28002 | Cornerstone [cornerstone] < 0.8.1 (closed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 0.8.1 | 0.8.1 | 2024-03-28 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Cornerstone actualizado — 0.8.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- White Label CMS — 200000+ instalaciones activas — 94/100 (113) — PHP máx. 8.4
- FileBird – WordPress Media Library Folders & File Manager — 200000+ instalaciones activas — 94/100 (1121) — PHP máx. 8.4
- List category posts — 80000+ instalaciones activas — 94/100 (254) — PHP máx. 8.4
- Rich Table of Contents — 20000+ instalaciones activas — 82/100 (17) — PHP máx. <8.0
- Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types — 20000+ instalaciones activas — 98/100 (56) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.