SEGURIDAD DE PLUGINS
¿Es seguro Featured Image From Url?
Use remote media as the featured image and beyond.
Qué hace este plugin
- Slug:
featured-image-from-url - Autor: fifu.app
- 60000+ instalaciones activas
- 92/100 calificación (264 reseñas en wordpress.org)
- 7344284 descargas totales
- En WordPress.org desde 2015-10-03
featuredimageremoteurlwoocommerce
Estado de mantenimiento
- Última versión conocida: 6.0.0
- Última actualización: 2026-08-20 1:47pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 8.1+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
13 CVEs conocidos registrados para Featured Image From Url.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-73340 | Featured Image from URL (FIFU) [featured-image-from-url] < 6.0.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 6.0.0 | 6.0.0 | 2026-08-12 | ✓ corregido en la última versión |
| CVE-2025-13393 | Featured Image from URL (FIFU) [featured-image-from-url] < 5.3.2 | Falsificación de petición del lado del servidor (SSRF) | Media 4,3 | < 5.3.2 | 5.3.2 | 2026-01-09 | ✓ corregido en la última versión |
| CVE-2025-10037 | Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 4,9 | < 5.2.8 | 5.2.8 | 2025-09-25 | ✓ corregido en la última versión |
| CVE-2025-10036 | Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 4,9 | < 5.2.8 | 5.2.8 | 2025-09-25 | ✓ corregido en la última versión |
| CVE-2024-37516 | Featured Image from URL (FIFU) [featured-image-from-url] < 4.8.3 | Falta de control de autorización | Media 6,3 | < 4.8.3 | 4.8.3 | 2024-07-05 | ✓ corregido en la última versión |
| CVE-2024-37276 | Featured Image from URL (FIFU) [featured-image-from-url] < 4.8.2 | Falta de control de autorización | Media 5,3 | < 4.8.2 | 4.8.2 | 2024-06-28 | ✓ corregido en la última versión |
| CVE-2024-1496 | Featured Image from URL (FIFU) [featured-image-from-url] < 4.6.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.6.3 | 4.6.3 | 2024-02-19 | ✓ corregido en la última versión |
| CVE-2023-6561 | Featured Image from URL (FIFU) [featured-image-from-url] < 4.5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.5.4 | 4.5.4 | 2023-12-14 | ✓ corregido en la última versión |
+ 12 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2022-2278 | Featured Image from URL (FIFU) [featured-image-from-url] < 4.0.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.0.1 | 4.0.1 | 2022-07-05 | ✓ corregido en la última versión |
| CVE-2022-2241 | Featured Image from URL (FIFU) [featured-image-from-url] < 4.0.0 | Codificación o escapado incorrecto de la salida | Media 6,1 | < 4.0.0 | 4.0.0 | 2022-06-30 | ✓ corregido en la última versión |
| — | Featured Image from URL (FIFU) [featured-image-from-url] < 2.7.8 | — | Desconocido | < 2.7.8 | 2.7.8 | 2019-12-27 | ✓ corregido en la última versión |
| — | Featured Image from URL (FIFU) [featured-image-from-url] < 2.7.8 | — | Desconocido | < 2.7.8 | 2.7.8 | 2019-12-24 | ✓ corregido en la última versión |
| — | Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.2.8 | 5.2.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8 | Inserción de información sensible en un archivo de registro (log) | Media 5,3 | < 5.2.8 | 5.2.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8 | Falta de control de autorización | Media 5,3 | < 5.2.8 | 5.2.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Featured Image from URL (FIFU) [featured-image-from-url] < 2.7.8 | — | Desconocido | < 2.7.8 | 2.7.8 | — | ✓ corregido en la última versión |
| — | Featured Image from URL <= 2.7.7 - Missing Access Controls on REST routes | — | Desconocido | < 2.7.8 | 2.7.8 | — | ✓ corregido en la última versión |
| CVE-2025-9984 | Featured Image from URL (FIFU) < 5.2.8 - Missing Authorization to Password Protected Post Disclosure | — | Desconocido | < 5.2.8 | 5.2.8 | — | ✓ corregido en la última versión |
| CVE-2025-9985 | Featured Image from URL (FIFU) < 5.2.8 - Unauthenticated Information Exposure via Log File | — | Desconocido | < 5.2.8 | 5.2.8 | — | ✓ corregido en la última versión |
| CVE-2025-7400 | Featured Image from URL (FIFU) < 5.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Featured Image Custom Fields | — | Desconocido | < 5.2.8 | 5.2.8 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Featured Image From Url actualizado — 6.0.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Imsanity — 200000+ instalaciones activas — 98/100 (292) — PHP máx. 8.4
- Firelight Lightbox — 200000+ instalaciones activas — 96/100 (355) — PHP máx. 8.4
- Responsive Lightbox & Gallery — 100000+ instalaciones activas — 98/100 (1999) — PHP máx. 8.4
- Simple Lightbox — 100000+ instalaciones activas — 86/100 (239) — PHP máx. <8.0
- reSmush.it : The original free image compressor and optimizer plugin — 100000+ instalaciones activas — 86/100 (165)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.