SEGURIDAD DE PLUGINS
¿Es seguro Option Tree?
Theme Options UI Builder for WordPress. A simple way to create & save Theme Options and Meta Boxes for free or premium themes.
Qué hace este plugin
- Slug:
option-tree - Autor: Derek Herman
- 50000+ instalaciones activas
- 94/100 calificación (105 reseñas en wordpress.org)
- 1320464 descargas totales
- En WordPress.org desde 2010-10-19
meta boxesoptionssettingstheme options
Estado de mantenimiento
- Última versión conocida: 2.7.3
- Última actualización: 2019-05-19 5:05am GMT
- Probado hasta WordPress: 5.2.26
- Requiere PHP: 5.3.0+
- PHP máximo soportado (analizado): 8.4
⚠ Option Tree no se actualiza hace más de 2665 días. Un plugin sin mantenimiento no recibe nuevas correcciones de seguridad, lo cual es en sí mismo un riesgo — incluso sin un CVE conocido.
Vulnerabilidades conocidas
6 CVEs conocidos registrados para Option Tree. Reportadas entre 2015 y 2019.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2016-10895 | OptionTree [option-tree] < 2.6.0 (closed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.6.0 | 2.6.0 | 2019-08-16 | ✓ corregido en la última versión |
| CVE-2026-66620 | OptionTree [option-tree] <= 2.7.3 (unfixed + closed) | Deserialización de datos no confiables | Alta 7,2 | < 2.7.3 | 2.7.3 | 2019-08-16 | ✓ corregido en la última versión |
| CVE-2019-15320, CVE-2019-15321 | OptionTree [option-tree] < 2.7.3 (closed) | Deserialización de datos no confiables | Crítica 9,8 | < 2.7.3 | 2.7.3 | 2019-05-19 | ✓ corregido en la última versión |
| CVE-2019-15321 | OptionTree [option-tree] < 2.7.3 (closed) | Deserialización de datos no confiables | Crítica 9,8 | < 2.7.3 | 2.7.3 | 2019-05-19 | ✓ corregido en la última versión |
| CVE-2019-15319 | OptionTree [option-tree] < 2.7.0 (closed) | Deserialización de datos no confiables | Crítica 9,8 | < 2.7.0 | 2.7.0 | 2019-04-16 | ✓ corregido en la última versión |
| CVE-2015-9320 | OptionTree [option-tree] < 2.5.4 (closed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.5.4 | 2.5.4 | 2015-04-22 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Option Tree actualizado — 2.7.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Redux Framework — 900000+ instalaciones activas — 88/100 (273) — PHP máx. 8.4
- CMB2 — 300000+ instalaciones activas — 100/100 (91) — PHP máx. 8.4
- ACF Options For Polylang — 20000+ instalaciones activas — 88/100 (17) — PHP máx. 8.4
- Options Framework — 10000+ instalaciones activas — 96/100 (27) — PHP máx. 8.4
- AAA Option Optimizer — 9000+ instalaciones activas — 92/100 (25)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.