SEGURIDAD DE PLUGINS
¿Es seguro Robo Gallery?
Robo Gallery is a powerful image gallery and photo gallery plugin with advanced features to create responsive galleries with a beautiful lightbox
Qué hace este plugin
- Slug:
robo-gallery - Autor: robosoft
- 40000+ instalaciones activas
- 86/100 calificación (404 reseñas en wordpress.org)
- 2474619 descargas totales
- En WordPress.org desde 2015-07-14
galleryimage galleryphoto galleryresponsive gallerywordpress gallery plugin
Estado de mantenimiento
- Última versión conocida: 5.1.5
- Última actualización: 2026-05-27 10:01am GMT
- Probado hasta WordPress: 7.0.4
Vulnerabilidades conocidas
19 CVEs conocidos registrados para Robo Gallery.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-32356 | Robo Gallery – Photo & Image Slider [robo-gallery] < 5.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 5.1.3 | 5.1.3 | 2026-02-14 | ✓ corregido en la última versión |
| CVE-2024-5647 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.23 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.2.23 | 3.2.23 | 2025-07-02 | ✓ corregido en la última versión |
| CVE-2025-47521 | Robo Gallery – Photo & Image Slider [robo-gallery] < 5.0.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 5.0.3 | 5.0.3 | 2025-05-07 | ✓ corregido en la última versión |
| CVE-2024-10144 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.22 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.2.22 | 3.2.22 | 2025-03-11 | ✓ corregido en la última versión |
| CVE-2024-13384 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.24 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.2.24 | 3.2.24 | 2025-03-03 | ✓ corregido en la última versión |
| CVE-2024-10102 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.22 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Baja 2,7 | < 3.2.22 | 3.2.22 | 2024-12-17 | ✓ corregido en la última versión |
| CVE-2024-49696 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.22 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 3.2.22 | 3.2.22 | 2024-10-21 | ✓ corregido en la última versión |
| CVE-2024-8431 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.22 | Falta de control de autorización | Media 4,3 | < 3.2.22 | 3.2.22 | 2024-10-07 | ✓ corregido en la última versión |
+ 18 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-3896 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.20 | 3.2.20 | 2024-07-24 | ✓ corregido en la última versión |
| CVE-2024-5343 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.20 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 3.2.20 | 3.2.20 | 2024-06-18 | ✓ corregido en la última versión |
| CVE-2024-3894 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.2.20 | 3.2.20 | 2024-06-18 | ✓ corregido en la última versión |
| CVE-2024-34382 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.19 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 3.2.19 | 3.2.19 | 2024-05-03 | ✓ corregido en la última versión |
| CVE-2024-22295 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.18 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 3.2.18 | 3.2.18 | 2024-01-17 | ✓ corregido en la última versión |
| CVE-2023-3499 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.2.16 | 3.2.16 | 2023-08-15 | ✓ corregido en la última versión |
| CVE-2023-27620 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.2.13 | 3.2.13 | 2023-03-13 | ✓ corregido en la última versión |
| CVE-2022-45804 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.11 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 3.2.11 | 3.2.11 | 2023-02-02 | ✓ corregido en la última versión |
| CVE-2023-24414 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.12 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.2.12 | 3.2.12 | 2023-01-30 | ✓ corregido en la última versión |
| CVE-2022-45841 | Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.11 | Falta de control de autorización | Media 5,4 | < 3.2.11 | 3.2.11 | 2022-12-12 | ✓ corregido en la última versión |
| — | Robo Gallery – Photo & Image Slider [robo-gallery] < 2.0.17 | — | Desconocido | < 2.0.17 | 2.0.17 | 2017-04-12 | ✓ corregido en la última versión |
| — | Robo Gallery – Photo & Image Slider [robo-gallery] < 2.0.15 | — | Desconocido | < 2.0.15 | 2.0.15 | 2016-04-12 | ✓ corregido en la última versión |
| — | Robo Gallery – Photo & Image Slider [robo-gallery] < 2.0.15 | — | Desconocido | < 2.0.15 | 2.0.15 | 2016-04-12 | ✓ corregido en la última versión |
| — | Robo Gallery – Photo & Image Slider [robo-gallery] < 5.1.4 | — | Media 6,4 | < 5.1.4 | 5.1.4 | 0000-00-00 | ✓ corregido en la última versión |
| — | Robo Gallery – Photo & Image Slider [robo-gallery] < 2.0.15 | — | Desconocido | < 2.0.15 | 2.0.15 | — | ✓ corregido en la última versión |
| — | Robo Gallery <= 2.0.14 - Remote Code Execution | — | Desconocido | < 2.0.15 | 2.0.15 | — | ✓ corregido en la última versión |
| CVE-2024-5647 | Magnific Popups JavaScript Library < 1.2.0 - Contributor+ Stored XSS | — | Desconocido | < 3.2.23 | 3.2.23 | — | ✓ corregido en la última versión |
| CVE-2026-4300 | Robo Gallery < 5.1.4 - Authenticated (Author+) Stored Cross-Site Scripting via 'Loading Label' Setting | — | Desconocido | < 5.1.4 | 5.1.4 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Robo Gallery actualizado — 5.1.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Smart Slider 3 — 800000+ instalaciones activas — 98/100 (1123) — PHP máx. <8.0
- Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider — 500000+ instalaciones activas — 92/100 (738) — PHP máx. 8.4
- Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery — 300000+ instalaciones activas — 86/100 (4339) — PHP máx. 8.4
- Firelight Lightbox — 200000+ instalaciones activas — 96/100 (357) — PHP máx. 8.4
- Photo Gallery by 10Web – Mobile-Friendly Image Gallery — 100000+ instalaciones activas — 90/100 (1581)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.