Recursos /
Plugins de WordPress /
Manager For Icomoon
SEGURIDAD DE PLUGINS
¿Es seguro Manager For Icomoon?
Manage IcoMoon icon font packages in WordPress.
Qué hace este plugin
- Slug:
manager-for-icomoon
- Autor: albedo0
- 400+ instalaciones activas
- 100/100 calificación (5 reseñas en wordpress.org)
- 10605 descargas totales
- En WordPress.org desde 2019-08-23
fonticomooniconmanager
Estado de mantenimiento
- Última actualización: 2026-05-18 1:35pm GMT
- Probado hasta WordPress: 7.0.2
Vulnerabilidades conocidas
2 CVEs conocidos registrados para Manager For Icomoon.
Reportadas entre 2023 y 2023.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-29386
|
Manager for IcoMoon [manager-for-icomoon] < 2.1 |
Carga de archivos sin restricción de tipo peligroso |
Crítica
9,1
|
< 2.1
|
2.1 |
2023-05-04 |
—
|
|
CVE-2023-29387
|
Manager for IcoMoon [manager-for-icomoon] < 2.2 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 2.2
|
2.2 |
2023-05-04 |
—
|
|
—
|
Manager for IcoMoon [manager-for-icomoon] < 2.2 |
— |
Desconocido
|
< 2.2
|
2.2 |
— |
—
|
CVE-2023-29386
No patched version is available. WordPress plugins review team notified on
Apr 5, 2023.
deokhunKim discovered and reported this Arbitrary File Upload vulnerability in WordPress Manager for Icomoon Plugin. This could allow a malicious actor to upload any type of file to your website. This can include backdoors which are then executed to gain further access to your website. This vulnerability has not been known to be fixed yet.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
CVE-2023-29387
No patched version is available. WordPress plugins review team notified on Apr 5, 2023.
deokhunKim discovered and reported this Cross Site Scripting (XSS) vulnerability in WordPress Manager for Icomoon Plugin. This could allow a malicious actor to inject malicious scripts, such as redirects, advertisements, and other HTML payloads into your website which will be executed when guests visit your site. This vulnerability has not been known to be fixed yet.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Manager for IcoMoon [manager-for-icomoon] < 2.2
The Manager for Icomoon plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode(s) in all versions up to 2.2 (exclusive) due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers with contributor-level and above permissions to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
Cómo solucionarlo
Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.