WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Option Tree?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Option Tree — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: option-tree
  • 50000+ instalaciones activas

meta boxesoptionssettingstheme options

Estado de mantenimiento

  • Última versión conocida: 2.7.3
  • Requiere PHP: 5.3.0+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

5 CVEs conocidos registrados para Option Tree. Reportadas entre 2015 y 2019.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2016-10895 OptionTree [option-tree] < 2.6.0 (closed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.6.0 2.6.0 2019-08-16 ✓ corregido en la última versión
CVE-2019-15320 OptionTree [option-tree] < 2.7.3 (closed) Deserialización de datos no confiables Crítica 9,8 < 2.7.3 2.7.3 2019-05-19 ✓ corregido en la última versión
CVE-2019-15321 OptionTree [option-tree] < 2.7.3 (closed) Deserialización de datos no confiables Crítica 9,8 < 2.7.3 2.7.3 2019-05-19 ✓ corregido en la última versión
CVE-2019-15319 OptionTree [option-tree] < 2.7.0 (closed) Deserialización de datos no confiables Crítica 9,8 < 2.7.0 2.7.0 2019-04-16 ✓ corregido en la última versión
CVE-2015-9320 OptionTree [option-tree] < 2.5.4 (closed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.5.4 2.5.4 2015-04-22 ✓ corregido en la última versión

CVE-2016-10895

The OptionTree WordPress plugin was affected by an Authenticated Cross-Site Scripting (XSS) security vulnerability.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

CVE-2019-15320

The option-tree plugin before 2.7.3 for WordPress has Object Injection because the + character is mishandled.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2019-15321

The option-tree plugin before 2.7.3 for WordPress has Object Injection because serialized classes are mishandled.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2019-15319

The option-tree plugin before 2.7.0 for WordPress has Object Injection by leveraging a valid nonce.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2015-9320

The option-tree plugin before 2.5.4 for WordPress has XSS related to add_query_arg.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Cómo solucionarlo

Mantén Option Tree actualizado — 2.7.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.