SEGURIDAD DE PLUGINS
¿Es seguro Dynamic Widgets?
Dynamic Widgets gives you full control on which pages a widget will display. It lets you dynamicly show or hide widgets on WordPress pages.
Qué hace este plugin
- Slug:
dynamic-widgets - Autor: Kalmang
- 10000+ instalaciones activas
- 94/100 calificación (109 reseñas en wordpress.org)
- 1025100 descargas totales
- En WordPress.org desde 2010-01-17
conditionDynamiclogicruleswidget
Estado de mantenimiento
- Última versión conocida: 1.6.6
- Última actualización: 2026-02-12 10:01am GMT
- Probado hasta WordPress: 6.9.7
- Requiere PHP: 5.2.7+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Dynamic Widgets. Reportadas entre 2012 y 2024.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-51669 | Dynamic Widgets [dynamic-widgets] < 1.6.5 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.6.5 | 1.6.5 | 2024-11-01 | ✓ corregido en la última versión |
| CVE-2021-24933 | Dynamic Widgets [dynamic-widgets] < 1.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.6 | 1.6 | 2021-12-28 | ✓ corregido en la última versión |
| — | Dynamic Widgets [dynamic-widgets] < 1.5.11 | — | Desconocido | < 1.5.11 | 1.5.11 | 2015-11-22 | ✓ corregido en la última versión |
| CVE-2015-10100 | Dynamic Widgets [dynamic-widgets] < 1.5.11 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 1.5.11 | 1.5.11 | 2015-10-14 | ✓ corregido en la última versión |
| CVE-2015-9437, CVE-2015-9436 | Dynamic Widgets [dynamic-widgets] < 1.5.11 | Falsificación de petición en sitios cruzados (CSRF) | Media 6,5 | < 1.5.11 | 1.5.11 | 2015-08-11 | ✓ corregido en la última versión |
| CVE-2015-9436 | Dynamic Widgets [dynamic-widgets] < 1.5.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.5.11 | 1.5.11 | 2015-08-11 | ✓ corregido en la última versión |
| — | Dynamic Widgets [dynamic-widgets] < 1.5.2 | — | Desconocido | < 1.5.2 | 1.5.2 | 2012-05-15 | ✓ corregido en la última versión |
| — | Dynamic Widgets [dynamic-widgets] < 1.5.2 | — | Desconocido | < 1.5.2 | 1.5.2 | 2012-05-15 | ✓ corregido en la última versión |
+ 2 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Dynamic Widgets [dynamic-widgets] < 1.5.2 | — | Desconocido | < 1.5.2 | 1.5.2 | — | ✓ corregido en la última versión |
| — | Dynamic Widgets <= 1.5.1 - Cross-Site Scripting (XSS) | — | Desconocido | < 1.5.2 | 1.5.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Dynamic Widgets actualizado — 1.6.6 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Dynamic Conditions — 60000+ instalaciones activas — 96/100 (114) — PHP máx. 8.4
- Login or Logout Menu Item — 20000+ instalaciones activas — 96/100 (23) — PHP máx. 8.4
- WP Display Header — 7000+ instalaciones activas — 90/100 (27) — PHP máx. 8.4
- JC Submenu — 4000+ instalaciones activas — 92/100 (49)
- Dynamic Year Block — 2000+ instalaciones activas — 100/100 (8)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.