CVE-2016-10895
The OptionTree WordPress plugin was affected by an Authenticated Cross-Site Scripting (XSS) security vulnerability.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: WPScan
SEGURIDAD DE PLUGINS
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Option Tree — verificado contra la base de datos de seguridad local de WP Clinic.
option-treemeta boxesoptionssettingstheme options
5 CVEs conocidos registrados para Option Tree. Reportadas entre 2015 y 2019.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2016-10895 | OptionTree [option-tree] < 2.6.0 (closed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.6.0 | 2.6.0 | 2019-08-16 | ✓ corregido en la última versión |
| CVE-2019-15320 | OptionTree [option-tree] < 2.7.3 (closed) | Deserialización de datos no confiables | Crítica 9,8 | < 2.7.3 | 2.7.3 | 2019-05-19 | ✓ corregido en la última versión |
| CVE-2019-15321 | OptionTree [option-tree] < 2.7.3 (closed) | Deserialización de datos no confiables | Crítica 9,8 | < 2.7.3 | 2.7.3 | 2019-05-19 | ✓ corregido en la última versión |
| CVE-2019-15319 | OptionTree [option-tree] < 2.7.0 (closed) | Deserialización de datos no confiables | Crítica 9,8 | < 2.7.0 | 2.7.0 | 2019-04-16 | ✓ corregido en la última versión |
| CVE-2015-9320 | OptionTree [option-tree] < 2.5.4 (closed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.5.4 | 2.5.4 | 2015-04-22 | ✓ corregido en la última versión |
The OptionTree WordPress plugin was affected by an Authenticated Cross-Site Scripting (XSS) security vulnerability.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: WPScan
The option-tree plugin before 2.7.3 for WordPress has Object Injection because the + character is mishandled.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
The option-tree plugin before 2.7.3 for WordPress has Object Injection because serialized classes are mishandled.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
The option-tree plugin before 2.7.0 for WordPress has Object Injection by leveraging a valid nonce.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
The option-tree plugin before 2.5.4 for WordPress has XSS related to add_query_arg.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente: CVE.org
Mantén Option Tree actualizado — 2.7.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.