WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Image Widget?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Image Widget — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: image-widget
  • 100000+ instalaciones activas

adbannerimagesidebarwidget

Estado de mantenimiento

  • Última versión conocida: 4.4.12
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

2 CVEs conocidos registrados para Image Widget. Reportadas entre 2024 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-42643 Image Widget [image-widget] < 4.4.12 Media 5,9 < 4.4.12 4.4.12 2026-03-17 ✓ corregido en la última versión
CVE-2024-10939 Image Widget [image-widget] < 4.4.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 4.4.11 4.4.11 2024-11-22 ✓ corregido en la última versión

CVE-2026-42643

The Image Widget plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 4.4.11 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with author-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2024-10939

The Image Widget plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 4.4.10 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level permissions and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. This only affects multi-site installations and installations where unfiltered_html has been disabled.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Cómo solucionarlo

Mantén Image Widget actualizado — 4.4.12 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.