SEGURIDAD DE PLUGINS

¿Es seguro Featured Image From Url?

Use remote media as the featured image and beyond.

Qué hace este plugin

  • Slug: featured-image-from-url
  • Autor: fifu.app
  • 60000+ instalaciones activas
  • 92/100 calificación (264 reseñas en wordpress.org)
  • 7344284 descargas totales
  • En WordPress.org desde 2015-10-03

featuredimageremoteurlwoocommerce

Estado de mantenimiento

  • Última versión conocida: 6.0.0
  • Última actualización: 2026-08-20 1:47pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 8.1+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

13 CVEs conocidos registrados para Featured Image From Url.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-73340 Featured Image from URL (FIFU) [featured-image-from-url] < 6.0.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 6.0.0 6.0.0 2026-08-12 ✓ corregido en la última versión
CVE-2025-13393 Featured Image from URL (FIFU) [featured-image-from-url] < 5.3.2 Falsificación de petición del lado del servidor (SSRF) Media 4,3 < 5.3.2 5.3.2 2026-01-09 ✓ corregido en la última versión
CVE-2025-10037 Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 5.2.8 5.2.8 2025-09-25 ✓ corregido en la última versión
CVE-2025-10036 Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 5.2.8 5.2.8 2025-09-25 ✓ corregido en la última versión
CVE-2024-37516 Featured Image from URL (FIFU) [featured-image-from-url] < 4.8.3 Falta de control de autorización Media 6,3 < 4.8.3 4.8.3 2024-07-05 ✓ corregido en la última versión
CVE-2024-37276 Featured Image from URL (FIFU) [featured-image-from-url] < 4.8.2 Falta de control de autorización Media 5,3 < 4.8.2 4.8.2 2024-06-28 ✓ corregido en la última versión
CVE-2024-1496 Featured Image from URL (FIFU) [featured-image-from-url] < 4.6.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.6.3 4.6.3 2024-02-19 ✓ corregido en la última versión
CVE-2023-6561 Featured Image from URL (FIFU) [featured-image-from-url] < 4.5.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.5.4 4.5.4 2023-12-14 ✓ corregido en la última versión
+ 12 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2278 Featured Image from URL (FIFU) [featured-image-from-url] < 4.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.0.1 4.0.1 2022-07-05 ✓ corregido en la última versión
CVE-2022-2241 Featured Image from URL (FIFU) [featured-image-from-url] < 4.0.0 Codificación o escapado incorrecto de la salida Media 6,1 < 4.0.0 4.0.0 2022-06-30 ✓ corregido en la última versión
Featured Image from URL (FIFU) [featured-image-from-url] < 2.7.8 Desconocido < 2.7.8 2.7.8 2019-12-27 ✓ corregido en la última versión
Featured Image from URL (FIFU) [featured-image-from-url] < 2.7.8 Desconocido < 2.7.8 2.7.8 2019-12-24 ✓ corregido en la última versión
Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 5.2.8 5.2.8 0000-00-00 ✓ corregido en la última versión
Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8 Inserción de información sensible en un archivo de registro (log) Media 5,3 < 5.2.8 5.2.8 0000-00-00 ✓ corregido en la última versión
Featured Image from URL (FIFU) [featured-image-from-url] < 5.2.8 Falta de control de autorización Media 5,3 < 5.2.8 5.2.8 0000-00-00 ✓ corregido en la última versión
Featured Image from URL (FIFU) [featured-image-from-url] < 2.7.8 Desconocido < 2.7.8 2.7.8 ✓ corregido en la última versión
Featured Image from URL <= 2.7.7 - Missing Access Controls on REST routes Desconocido < 2.7.8 2.7.8 ✓ corregido en la última versión
CVE-2025-9984 Featured Image from URL (FIFU) < 5.2.8 - Missing Authorization to Password Protected Post Disclosure Desconocido < 5.2.8 5.2.8 ✓ corregido en la última versión
CVE-2025-9985 Featured Image from URL (FIFU) < 5.2.8 - Unauthenticated Information Exposure via Log File Desconocido < 5.2.8 5.2.8 ✓ corregido en la última versión
CVE-2025-7400 Featured Image from URL (FIFU) < 5.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Featured Image Custom Fields Desconocido < 5.2.8 5.2.8 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Featured Image From Url actualizado — 6.0.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.