SEGURIDAD DE PLUGINS

¿Es seguro Cubewp Framework?

CubeWP is an end-to-end dynamic content framework for WordPress to help you shrink time and cut cost of development up to 90%.

Qué hace este plugin

  • Slug: cubewp-framework
  • Autor: Imran Tauqeer
  • 4000+ instalaciones activas
  • 96/100 calificación (12 reseñas en wordpress.org)
  • 98917 descargas totales
  • En WordPress.org desde 2022-09-30

acfcustom fieldscustom post typesCustom Taxonomiesmetabox

Estado de mantenimiento

  • Última versión conocida: 1.1.31
  • Última actualización: 2026-07-29 10:58pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

16 CVEs conocidos registrados para Cubewp Framework.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-28168 CubeWP Framework [cubewp-framework] < 1.1.31 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 1.1.31 1.1.31 2026-08-13 ✓ corregido en la última versión
CVE-2026-17018 CubeWP Framework [cubewp-framework] <= 1.1.30 (unfixed) Elusión de autorización mediante una clave controlada por el usuario Desconocido < 1.1.30 1.1.30 2026-08-10 ✓ corregido en la última versión
CVE-2026-17017 CubeWP Framework [cubewp-framework] < 1.1.31 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.1.31 1.1.31 2026-08-09 ✓ corregido en la última versión
CVE-2026-13339 CubeWP Framework [cubewp-framework] < 1.1.31 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,5 < 1.1.31 1.1.31 2026-08-01 ✓ corregido en la última versión
CVE-2026-6453 CubeWP Framework [cubewp-framework] < 1.1.31 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 1.1.31 1.1.31 2026-07-31 ✓ corregido en la última versión
CVE-2025-12129 CubeWP Framework [cubewp-framework] < 1.1.28 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.1.28 1.1.28 2026-01-16 ✓ corregido en la última versión
CVE-2025-68036 CubeWP Framework [cubewp-framework] < 1.1.28 Falta de control de autorización Alta 7,5 < 1.1.28 1.1.28 2025-12-26 ✓ corregido en la última versión
CVE-2025-54735 CubeWP Framework [cubewp-framework] < 1.1.25 Asignación incorrecta de privilegios Alta 8,8 < 1.1.25 1.1.25 2025-08-19 ✓ corregido en la última versión
+ 13 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-49882 CubeWP Framework [cubewp-framework] < 1.1.24 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.1.24 1.1.24 2025-06-12 ✓ corregido en la última versión
CubeWP Framework [cubewp-framework] <= 1.1.31 (unfixed) Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.1.31 1.1.31 2025-06-05 ✓ corregido en la última versión
CVE-2024-48039 CubeWP Framework [cubewp-framework] < 1.1.16 Falta de control de autorización Media 4,3 < 1.1.16 1.1.16 2024-10-09 ✓ corregido en la última versión
CVE-2024-30500 CubeWP Framework [cubewp-framework] < 1.1.13 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 1.1.13 1.1.13 2024-03-28 ✓ corregido en la última versión
CubeWP Framework [cubewp-framework] < 1.1.24 Gestión incorrecta de privilegios Alta 8,8 < 1.1.24 1.1.24 0000-00-00 ✓ corregido en la última versión
CubeWP Framework [cubewp-framework] < 1.1.28 Media 4,3 < 1.1.28 1.1.28 0000-00-00 ✓ corregido en la última versión
CubeWP Framework [cubewp-framework] < 1.1.27 Media 6,4 < 1.1.27 1.1.27 0000-00-00 ✓ corregido en la última versión
CubeWP Framework [cubewp-framework] < 1.1.27 Media 6,5 < 1.1.27 1.1.27 0000-00-00 ✓ corregido en la última versión
CVE-2025-4315 CubeWP – All-in-One Dynamic Content Framework < 1.1.24 - Authenticated (Subscriber+) Privilege Escalation Desconocido < 1.1.24 1.1.24 ✓ corregido en la última versión
CVE-2025-30994 CubeWP <= 1.1.29 - Cross-Site Request Forgery Desconocido no especificado sin corrección registrada
CVE-2025-59569 CubeWP < 1.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido < 1.1.27 1.1.27 ✓ corregido en la última versión
CVE-2025-8615 CubeWP < 1.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via cubewp_shortcode_taxonomy Shortcode Desconocido < 1.1.27 1.1.27 ✓ corregido en la última versión
CVE-2025-6461 CubeWP – All-in-One Dynamic Content Framework < 1.1.28 - Unauthenticated Post Disclosure in class-cubewp-search-ajax-hooks.php Desconocido < 1.1.28 1.1.28 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Cubewp Framework actualizado — 1.1.31 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

1 de las vulnerabilidades de arriba no tiene una versión corregida registrada — no hay actualización que la resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.