SEGURIDAD DE PLUGINS
¿Es seguro Meta Box?
Meta Box plugin is a powerful, professional developer toolkit to create custom meta boxes and custom fields for your custom post types in WordPress.
Qué hace este plugin
- Slug:
meta-box - Autor: Meta Box
- 500000+ instalaciones activas
- 96/100 calificación (165 reseñas en wordpress.org)
- 24590899 descargas totales
- En WordPress.org desde 2011-11-07
custom fieldscustom post typesCustom Taxonomiesmeta boxpost type
Estado de mantenimiento
- Última versión conocida: 5.14.0
- Última actualización: 2026-09-03 10:10am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
8 CVEs conocidos registrados para Meta Box. Reportadas entre 2024 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-15248 | Meta Box [meta-box] < 5.13.1 | Falta de control de autorización | Desconocido | < 5.13.1 | 5.13.1 | 2026-08-02 | ✓ corregido en la última versión |
| CVE-2026-39468 | Meta Box [meta-box] < 5.11.2 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 6,8 | < 5.11.2 | 5.11.2 | 2026-04-13 | ✓ corregido en la última versión |
| CVE-2025-14675 | Meta Box [meta-box] < 5.11.2 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,2 | < 5.11.2 | 5.11.2 | 2026-03-06 | ✓ corregido en la última versión |
| CVE-2024-43235 | Meta Box [meta-box] < 5.9.11 | Falta de control de autorización | Alta 7,1 | < 5.9.11 | 5.9.11 | 2024-08-09 | ✓ corregido en la última versión |
| CVE-2024-1204 | Meta Box [meta-box] < 5.9.4 | Control de acceso incorrecto | Media 4,3 | < 5.9.4 | 5.9.4 | 2024-03-25 | ✓ corregido en la última versión |
| CVE-2023-6526 | Meta Box [meta-box] < 5.9.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.9.3 | 5.9.3 | 2024-02-05 | ✓ corregido en la última versión |
| CVE-2019-14794 | Meta Box < 4.16.2 - Mishandled Uploaded Files | — | Desconocido | < 4.16.2 | 4.16.2 | — | ✓ corregido en la última versión |
| CVE-2019-14793 | Meta Box < 4.16.3 - Unauthorised File Deletion | — | Desconocido | < 4.16.3 | 4.16.3 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Meta Box actualizado — 5.14.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Advanced Custom Fields (ACF®) — 2000000+ instalaciones activas — 90/100 (1438) — PHP máx. 8.4
- Custom Post Type UI — 1000000+ instalaciones activas — 92/100 (276) — PHP máx. 8.4
- Checkout Field Editor (Checkout Manager) for WooCommerce — 400000+ instalaciones activas — 98/100 (1056) — PHP máx. 8.4
- Admin Columns — 100000+ instalaciones activas — 98/100 (1651)
- Pods – Custom Content Types and Fields — 100000+ instalaciones activas — 96/100 (418) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.