SEGURIDAD DE PLUGINS

¿Es seguro Responsive Lightbox?

The most popular lightbox plugin and responsive gallery builder for WordPress.

Qué hace este plugin

  • Slug: responsive-lightbox
  • Autor: dFactory
  • 100000+ instalaciones activas
  • 98/100 calificación (1999 reseñas en wordpress.org)
  • 6707186 descargas totales
  • En WordPress.org desde 2013-07-08

galleriesgalleryimageimageslightbox

Estado de mantenimiento

  • Última versión conocida: 2.7.8
  • Última actualización: 2026-06-19 11:44am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.0+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

17 CVEs conocidos registrados para Responsive Lightbox.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-56041 Responsive Lightbox & Gallery [responsive-lightbox] < 2.7.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 2.7.7 2.7.7 2026-06-24 ✓ corregido en la última versión
CVE-2025-15386 Responsive Lightbox & Gallery [responsive-lightbox] < 2.6.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 8,8 < 2.6.1 2.6.1 2026-02-03 ✓ corregido en la última versión
CVE-2025-12359 Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.4 Falsificación de petición del lado del servidor (SSRF) Media 5,4 < 2.5.4 2.5.4 2025-11-18 ✓ corregido en la última versión
CVE-2025-60452 Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.5.3 2.5.3 2025-10-03 ✓ corregido en la última versión
Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.4.9 2.4.9 2024-12-03 ✓ corregido en la última versión
CVE-2024-49282 Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 2.4.9 2.4.9 2024-10-15 ✓ corregido en la última versión
CVE-2024-43924 Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.8 Falta de control de autorización Crítica 9,8 < 2.4.8 2.4.8 2024-08-26 ✓ corregido en la última versión
CVE-2024-6870 Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.4.8 2.4.8 2024-08-21 ✓ corregido en la última versión
+ 18 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-31252 Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.7 Falta de control de autorización Alta 8,8 < 2.4.7 2.4.7 2024-04-05 ✓ corregido en la última versión
CVE-2023-49174 Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 2.4.6 2.4.6 2023-11-29 ✓ corregido en la última versión
Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.2 Desconocido < 2.4.2 2.4.2 2022-11-04 ✓ corregido en la última versión
CVE-2017-2243 Responsive Lightbox & Gallery [responsive-lightbox] < 1.7.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.7.2 1.7.2 2016-12-01 ✓ corregido en la última versión
Responsive Lightbox & Gallery [responsive-lightbox] < 1.4.12 Desconocido < 1.4.12 1.4.12 2015-05-14 ✓ corregido en la última versión
CVE-2013-6837 Responsive Lightbox & Gallery [responsive-lightbox] < 1.4.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.4.12 1.4.12 2013-12-19 ✓ corregido en la última versión
Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.4.8 2.4.8 0000-00-00 ✓ corregido en la última versión
Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,8 < 2.5.1 2.5.1 0000-00-00 ✓ corregido en la última versión
Responsive Lightbox & Gallery [responsive-lightbox] < 2.7.2 Desconocido < 2.7.2 2.7.2 0000-00-00 ✓ corregido en la última versión
Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.2 Media 5,4 < 2.5.2 2.5.2 0000-00-00 ✓ corregido en la última versión
Responsive Lightbox & Gallery [responsive-lightbox] < 2.5.3 Desconocido < 2.5.3 2.5.3 0000-00-00 ✓ corregido en la última versión
Multiple Plugins - jQuery prettyPhoto DOM Cross-Site Scripting (XSS) Desconocido < 1.4.12 1.4.12 ✓ corregido en la última versión
CVE-2024-5020 Multiple Plugins - Contributor+ DOM-Based Stored XSS via FancyBox JavaScript Library Desconocido < 2.4.9 2.4.9 ✓ corregido en la última versión
CVE-2024-5667 Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Featherlight.js JavaScript Library Desconocido < 2.4.8 2.4.8 ✓ corregido en la última versión
CVE-2025-3742 Responsive Lightbox & Gallery < 2.5.1 - Contributor+ Stored XSS Desconocido < 2.5.1 2.5.1 ✓ corregido en la última versión
CVE-2025-5093 Responsive Lightbox & Gallery < 2.5.2 - Contributor+ Stored XSS Desconocido < 2.5.2 2.5.2 ✓ corregido en la última versión
CVE-2025-9710 Responsive Lightbox & Gallery < 2.5.3 - Unauthenticated Stored-XSS via Comments Desconocido < 2.5.3 2.5.3 ✓ corregido en la última versión
CVE-2026-2479 Responsive Lightbox & Gallery < 2.7.2 - Authenticated (Author+) Server-Side Request Forgery via Remote Library Image Upload Desconocido < 2.7.2 2.7.2 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Responsive Lightbox actualizado — 2.7.8 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.