SEGURIDAD DE PLUGINS
¿Es seguro Responsive Lightbox?
The most popular lightbox plugin and responsive gallery builder for WordPress.
Qué hace este plugin
- Slug:
responsive-lightbox - Autor: dFactory
- 100000+ instalaciones activas
- 98/100 calificación (1999 reseñas en wordpress.org)
- 6707186 descargas totales
- En WordPress.org desde 2013-07-08
galleriesgalleryimageimageslightbox
Estado de mantenimiento
- Última versión conocida: 2.7.8
- Última actualización: 2026-06-19 11:44am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
17 CVEs conocidos registrados para Responsive Lightbox.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-56041 | Responsive Lightbox & Gallery [responsive-lightbox] < 2.7.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 2.7.7 | 2.7.7 | 2026-06-24 | ✓ corregido en la última versión |
| CVE-2025-15386 | Responsive Lightbox & Gallery [responsive-lightbox] < 2.6.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 8,8 | < 2.6.1 | 2.6.1 | 2026-02-03 | ✓ corregido en la última versión |
| CVE-2025-12359 | Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.4 | Falsificación de petición del lado del servidor (SSRF) | Media 5,4 | < 2.5.4 | 2.5.4 | 2025-11-18 | ✓ corregido en la última versión |
| CVE-2025-60452 | Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.5.3 | 2.5.3 | 2025-10-03 | ✓ corregido en la última versión |
| — | Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.4.9 | 2.4.9 | 2024-12-03 | ✓ corregido en la última versión |
| CVE-2024-49282 | Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 2.4.9 | 2.4.9 | 2024-10-15 | ✓ corregido en la última versión |
| CVE-2024-43924 | Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.8 | Falta de control de autorización | Crítica 9,8 | < 2.4.8 | 2.4.8 | 2024-08-26 | ✓ corregido en la última versión |
| CVE-2024-6870 | Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.4.8 | 2.4.8 | 2024-08-21 | ✓ corregido en la última versión |
+ 18 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-31252 | Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.7 | Falta de control de autorización | Alta 8,8 | < 2.4.7 | 2.4.7 | 2024-04-05 | ✓ corregido en la última versión |
| CVE-2023-49174 | Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 2.4.6 | 2.4.6 | 2023-11-29 | ✓ corregido en la última versión |
| — | Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.2 | — | Desconocido | < 2.4.2 | 2.4.2 | 2022-11-04 | ✓ corregido en la última versión |
| CVE-2017-2243 | Responsive Lightbox & Gallery [responsive-lightbox] < 1.7.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.7.2 | 1.7.2 | 2016-12-01 | ✓ corregido en la última versión |
| — | Responsive Lightbox & Gallery [responsive-lightbox] < 1.4.12 | — | Desconocido | < 1.4.12 | 1.4.12 | 2015-05-14 | ✓ corregido en la última versión |
| CVE-2013-6837 | Responsive Lightbox & Gallery [responsive-lightbox] < 1.4.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 1.4.12 | 1.4.12 | 2013-12-19 | ✓ corregido en la última versión |
| — | Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.4.8 | 2.4.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,8 | < 2.5.1 | 2.5.1 | 0000-00-00 | ✓ corregido en la última versión |
| — | Responsive Lightbox & Gallery [responsive-lightbox] < 2.7.2 | — | Desconocido | < 2.7.2 | 2.7.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.2 | — | Media 5,4 | < 2.5.2 | 2.5.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.3 | — | Desconocido | < 2.5.3 | 2.5.3 | 0000-00-00 | ✓ corregido en la última versión |
| — | Multiple Plugins - jQuery prettyPhoto DOM Cross-Site Scripting (XSS) | — | Desconocido | < 1.4.12 | 1.4.12 | — | ✓ corregido en la última versión |
| CVE-2024-5020 | Multiple Plugins - Contributor+ DOM-Based Stored XSS via FancyBox JavaScript Library | — | Desconocido | < 2.4.9 | 2.4.9 | — | ✓ corregido en la última versión |
| CVE-2024-5667 | Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Featherlight.js JavaScript Library | — | Desconocido | < 2.4.8 | 2.4.8 | — | ✓ corregido en la última versión |
| CVE-2025-3742 | Responsive Lightbox & Gallery < 2.5.1 - Contributor+ Stored XSS | — | Desconocido | < 2.5.1 | 2.5.1 | — | ✓ corregido en la última versión |
| CVE-2025-5093 | Responsive Lightbox & Gallery < 2.5.2 - Contributor+ Stored XSS | — | Desconocido | < 2.5.2 | 2.5.2 | — | ✓ corregido en la última versión |
| CVE-2025-9710 | Responsive Lightbox & Gallery < 2.5.3 - Unauthenticated Stored-XSS via Comments | — | Desconocido | < 2.5.3 | 2.5.3 | — | ✓ corregido en la última versión |
| CVE-2026-2479 | Responsive Lightbox & Gallery < 2.7.2 - Authenticated (Author+) Server-Side Request Forgery via Remote Library Image Upload | — | Desconocido | < 2.7.2 | 2.7.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Responsive Lightbox actualizado — 2.7.8 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Smart Slider 3 — 800000+ instalaciones activas — 98/100 (1123) — PHP máx. <8.0
- Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider — 500000+ instalaciones activas — 92/100 (738) — PHP máx. 8.4
- Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery — 300000+ instalaciones activas — 86/100 (4339) — PHP máx. 8.4
- Firelight Lightbox — 200000+ instalaciones activas — 96/100 (358) — PHP máx. 8.4
- Photo Gallery by 10Web – Mobile-Friendly Image Gallery — 100000+ instalaciones activas — 90/100 (1581)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.