SEGURIDAD DE PLUGINS
¿Es seguro Cubewp Framework?
CubeWP is an end-to-end dynamic content framework for WordPress to help you shrink time and cut cost of development up to 90%.
Qué hace este plugin
- Slug:
cubewp-framework - Autor: Imran Tauqeer
- 4000+ instalaciones activas
- 96/100 calificación (12 reseñas en wordpress.org)
- 98917 descargas totales
- En WordPress.org desde 2022-09-30
acfcustom fieldscustom post typesCustom Taxonomiesmetabox
Estado de mantenimiento
- Última versión conocida: 1.1.31
- Última actualización: 2026-07-29 10:58pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
16 CVEs conocidos registrados para Cubewp Framework.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-28168 | CubeWP Framework [cubewp-framework] < 1.1.31 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,5 | < 1.1.31 | 1.1.31 | 2026-08-13 | ✓ corregido en la última versión |
| CVE-2026-17018 | CubeWP Framework [cubewp-framework] <= 1.1.30 (unfixed) | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 1.1.30 | 1.1.30 | 2026-08-10 | ✓ corregido en la última versión |
| CVE-2026-17017 | CubeWP Framework [cubewp-framework] < 1.1.31 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Desconocido | < 1.1.31 | 1.1.31 | 2026-08-09 | ✓ corregido en la última versión |
| CVE-2026-13339 | CubeWP Framework [cubewp-framework] < 1.1.31 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,5 | < 1.1.31 | 1.1.31 | 2026-08-01 | ✓ corregido en la última versión |
| CVE-2026-6453 | CubeWP Framework [cubewp-framework] < 1.1.31 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 1.1.31 | 1.1.31 | 2026-07-31 | ✓ corregido en la última versión |
| CVE-2025-12129 | CubeWP Framework [cubewp-framework] < 1.1.28 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 1.1.28 | 1.1.28 | 2026-01-16 | ✓ corregido en la última versión |
| CVE-2025-68036 | CubeWP Framework [cubewp-framework] < 1.1.28 | Falta de control de autorización | Alta 7,5 | < 1.1.28 | 1.1.28 | 2025-12-26 | ✓ corregido en la última versión |
| CVE-2025-54735 | CubeWP Framework [cubewp-framework] < 1.1.25 | Asignación incorrecta de privilegios | Alta 8,8 | < 1.1.25 | 1.1.25 | 2025-08-19 | ✓ corregido en la última versión |
+ 13 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-49882 | CubeWP Framework [cubewp-framework] < 1.1.24 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.1.24 | 1.1.24 | 2025-06-12 | ✓ corregido en la última versión |
| — | CubeWP Framework [cubewp-framework] <= 1.1.31 (unfixed) | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.1.31 | 1.1.31 | 2025-06-05 | ✓ corregido en la última versión |
| CVE-2024-48039 | CubeWP Framework [cubewp-framework] < 1.1.16 | Falta de control de autorización | Media 4,3 | < 1.1.16 | 1.1.16 | 2024-10-09 | ✓ corregido en la última versión |
| CVE-2024-30500 | CubeWP Framework [cubewp-framework] < 1.1.13 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | < 1.1.13 | 1.1.13 | 2024-03-28 | ✓ corregido en la última versión |
| — | CubeWP Framework [cubewp-framework] < 1.1.24 | Gestión incorrecta de privilegios | Alta 8,8 | < 1.1.24 | 1.1.24 | 0000-00-00 | ✓ corregido en la última versión |
| — | CubeWP Framework [cubewp-framework] < 1.1.28 | — | Media 4,3 | < 1.1.28 | 1.1.28 | 0000-00-00 | ✓ corregido en la última versión |
| — | CubeWP Framework [cubewp-framework] < 1.1.27 | — | Media 6,4 | < 1.1.27 | 1.1.27 | 0000-00-00 | ✓ corregido en la última versión |
| — | CubeWP Framework [cubewp-framework] < 1.1.27 | — | Media 6,5 | < 1.1.27 | 1.1.27 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-4315 | CubeWP – All-in-One Dynamic Content Framework < 1.1.24 - Authenticated (Subscriber+) Privilege Escalation | — | Desconocido | < 1.1.24 | 1.1.24 | — | ✓ corregido en la última versión |
| CVE-2025-30994 | CubeWP <= 1.1.29 - Cross-Site Request Forgery | — | Desconocido | no especificado | sin corrección registrada | — | — |
| CVE-2025-59569 | CubeWP < 1.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 1.1.27 | 1.1.27 | — | ✓ corregido en la última versión |
| CVE-2025-8615 | CubeWP < 1.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via cubewp_shortcode_taxonomy Shortcode | — | Desconocido | < 1.1.27 | 1.1.27 | — | ✓ corregido en la última versión |
| CVE-2025-6461 | CubeWP – All-in-One Dynamic Content Framework < 1.1.28 - Unauthenticated Post Disclosure in class-cubewp-search-ajax-hooks.php | — | Desconocido | < 1.1.28 | 1.1.28 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Cubewp Framework actualizado — 1.1.31 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
1 de las vulnerabilidades de arriba no tiene una versión corregida registrada — no hay actualización que la resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Advanced Custom Fields (ACF®) — 2000000+ instalaciones activas — 90/100 (1438) — PHP máx. 8.4
- Meta Box — 500000+ instalaciones activas — 96/100 (165) — PHP máx. 8.4
- Checkout Field Editor (Checkout Manager) for WooCommerce — 400000+ instalaciones activas — 98/100 (1056) — PHP máx. 8.4
- ACF Content Analysis for Yoast SEO — 100000+ instalaciones activas — 82/100 (35) — PHP máx. 8.4
- Advanced Custom Fields: Extended — 100000+ instalaciones activas — 96/100 (132) — PHP máx. <8.0
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.