WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Custom Banners?

Cookie banner plugin and CMP for GDPR cookie consent and CCPA cookie compliance. Easily set up cookie consent banner, cookie notice, and policy pages.

Qué hace este plugin

  • Slug: custom-banners
  • Autor: CookieYes
  • 1000000+ instalaciones activas
  • 96/100 calificación (3226 reseñas en wordpress.org)
  • 49343236 descargas totales
  • En WordPress.org desde 2012-05-21

CCPAcookie bannercookie consentcookie noticeGDPR

Estado de mantenimiento

  • Última actualización: 2026-07-13 4:47am GMT
  • Probado hasta WordPress: 7.0.2
  • Requiere PHP: 5.6+

Vulnerabilidades conocidas

4 CVEs conocidos registrados para Custom Banners. Reportadas entre 2014 y 2024.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8799 Custom Banners [custom-banners] <= 3.3 (unfixed + closed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.3 3.3 2024-09-30
CVE-2021-4342 Custom Banners [custom-banners] < 3.3 (closed) Desconocido < 3.3 3.3 2023-06-07
CVE-2021-4407 Custom Banners [custom-banners] < 3.3 (closed) Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.3 3.3 2021-03-01
Custom Banners [custom-banners] < 3.3 (closed) Desconocido < 3.3 3.3 2021-02-18
CVE-2014-4724 Custom Banners [custom-banners] < 2.1 (closed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.1 2.1 2014-06-29
Custom Banners [custom-banners] < 3.3 (closed) Desconocido < 3.3 3.3
Custom Banners [custom-banners] < 3.3 (closed) Desconocido < 3.3 3.3

CVE-2024-8799

The Custom Banners plugin for WordPress is vulnerable to Reflected Cross-Site Scripting due to the use of add_query_arg without appropriate escaping on the URL in all versions up to, and including, 3.3. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2021-4342

CVE dividida en IDs de CVE individuales para cada registro de software.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

CVE-2021-4407

The Custom Banners plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.2.2 This is due to missing or incorrect nonce validation on the saveCustomFields() function. This makes it possible for unauthenticated attackers to save custom fields via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Custom Banners [custom-banners] < 3.3 (closed)

Cross-Site Request Forgery (CSRF) vulnerability found by WPScan Team in WordPress Custom Banners plugin (versions <= 3.2.2).

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

CVE-2014-4724

Cross-site scripting (XSS) vulnerability in the Custom Banners plugin before 2.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the custom_banners_registered_name parameter to wp-admin/options.php.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Custom Banners [custom-banners] < 3.3 (closed)

The plugin did not properly check the CSRF nonce in the saveCustomFields() method, which could allow attackers to make a logged in user with the edit_post capability to save custom fields in a post. Numerous sanitisation fixes were also added to v3.3

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Custom Banners [custom-banners] < 3.3 (closed)

Más de 70 plugins y temas eran vulnerables a ataques CSRF debido a la protección de nosecas implementada de manera inadecuada que podía ser evitada.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Cómo solucionarlo

Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.