SEGURIDAD DE PLUGINS
¿Es seguro Shortcodes Ultimate?
Add 50+ shortcodes with live preview for tabs, accordions, buttons, FAQs, sliders and boxes. Works in Block Editor and Classic Editor.
Qué hace este plugin
- Slug:
shortcodes-ultimate - Autor: Vova
- 400000+ instalaciones activas
- 98/100 calificación (5924 reseñas en wordpress.org)
- 25794343 descargas totales
- En WordPress.org desde 2011-04-06
block-editorcarousellightboxshortcodeshortcodes
Estado de mantenimiento
- Última versión conocida: 7.8.4
- Última actualización: 2026-07-24 1:06pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
39 CVEs conocidos registrados para Shortcodes Ultimate.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-13362 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.3.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 7.3.4 | 7.3.4 | 2026-04-30 | ✓ corregido en la última versión |
| CVE-2026-3885 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.5.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 7.5.0 | 7.5.0 | 2026-04-15 | ✓ corregido en la última versión |
| CVE-2025-12800 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.6 | Falsificación de petición del lado del servidor (SSRF) | Media 6,4 | < 7.4.6 | 7.4.6 | 2025-11-23 | ✓ corregido en la última versión |
| CVE-2024-5647 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 7.4.3 | 7.4.3 | 2025-07-02 | ✓ corregido en la última versión |
| CVE-2025-49244 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 7.4.0 | 7.4.0 | 2025-06-05 | ✓ corregido en la última versión |
| CVE-2024-8500 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.3.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.3.0 | 7.3.0 | 2024-10-22 | ✓ corregido en la última versión |
| CVE-2024-4821 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.1.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.1.7 | 7.1.7 | 2024-06-04 | ✓ corregido en la última versión |
| CVE-2024-4553 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.1.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.1.6 | 7.1.6 | 2024-05-20 | ✓ corregido en la última versión |
+ 42 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-3548 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.1.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 7.1.2 | 7.1.2 | 2024-05-15 | ✓ corregido en la última versión |
| CVE-2024-3550 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.1.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.1.3 | 7.1.3 | 2024-04-29 | ✓ corregido en la última versión |
| CVE-2024-4542 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.1.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 7.1.2 | 7.1.2 | 2024-04-24 | ✓ corregido en la última versión |
| CVE-2024-3512 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 7.0.5 | 7.0.5 | 2024-04-09 | ✓ corregido en la última versión |
| CVE-2024-3188 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,3 | < 7.1.0 | 7.1.0 | 2024-04-05 | ✓ corregido en la última versión |
| CVE-2024-2583 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.0.5 | 7.0.5 | 2024-03-23 | ✓ corregido en la última versión |
| CVE-2024-1808 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.0.4 | 7.0.4 | 2024-02-27 | ✓ corregido en la última versión |
| CVE-2024-1510 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.0.3 | 7.0.3 | 2024-02-19 | ✓ corregido en la última versión |
| CVE-2024-0792 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.0.2 | 7.0.2 | 2024-02-07 | ✓ corregido en la última versión |
| CVE-2023-6488 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.0.1 | 7.0.1 | 2023-12-18 | ✓ corregido en la última versión |
| CVE-2023-6226 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.0 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 7.0.0 | 7.0.0 | 2023-11-27 | ✓ corregido en la última versión |
| CVE-2023-6225 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.0.0 | 7.0.0 | 2023-11-27 | ✓ corregido en la última versión |
| CVE-2023-33999 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.13.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 5.13.1 | 5.13.1 | 2023-07-18 | ✓ corregido en la última versión |
| CVE-2023-0911 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.8 | Falta de control de autorización | Media 6,5 | < 5.12.8 | 5.12.8 | 2023-02-27 | ✓ corregido en la última versión |
| CVE-2023-0890 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.8 | Falta de control de autorización | Media 6,5 | < 5.12.8 | 5.12.8 | 2023-02-27 | ✓ corregido en la última versión |
| CVE-2023-25040 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 5.12.7 | 5.12.7 | 2023-02-10 | ✓ corregido en la última versión |
| CVE-2023-23800 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.7 | Falsificación de petición del lado del servidor (SSRF) | Alta 7,1 | < 5.12.7 | 5.12.7 | 2023-02-10 | ✓ corregido en la última versión |
| CVE-2023-25050 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.7 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,1 | < 5.12.7 | 5.12.7 | 2023-02-10 | ✓ corregido en la última versión |
| CVE-2022-41136 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.12.1 | 5.12.1 | 2022-10-13 | ✓ corregido en la última versión |
| — | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.1 | — | Desconocido | < 5.12.1 | 5.12.1 | 2022-10-13 | ✓ corregido en la última versión |
| CVE-2022-38086 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.1 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 5.12.1 | 5.12.1 | 2022-10-02 | ✓ corregido en la última versión |
| CVE-2021-24525 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.10.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.10.2 | 5.10.2 | 2021-08-23 | ✓ corregido en la última versión |
| CVE-2017-18580 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.0.1 | Validación incorrecta de la entrada | Crítica 9,8 | < 5.0.1 | 5.0.1 | 2017-10-31 | ✓ corregido en la última versión |
| CVE-2017-2245 | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 4.10.0 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 5,0 | < 4.10.0 | 4.10.0 | 2017-06-23 | ✓ corregido en la última versión |
| — | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 4.9.4 | — | Desconocido | < 4.9.4 | 4.9.4 | 2015-05-05 | ✓ corregido en la última versión |
| — | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.3.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.3.4 | 7.3.4 | 0000-00-00 | ✓ corregido en la última versión |
| — | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.4.1 | 7.4.1 | 0000-00-00 | ✓ corregido en la última versión |
| — | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.3 | Falsificación de petición en sitios cruzados (CSRF) | Media 6,1 | < 7.4.3 | 7.4.3 | 0000-00-00 | ✓ corregido en la última versión |
| — | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 7.4.3 | 7.4.3 | 0000-00-00 | ✓ corregido en la última versión |
| — | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 7.4.3 | 7.4.3 | 0000-00-00 | ✓ corregido en la última versión |
| — | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.5.0 | — | Desconocido | < 7.5.0 | 7.5.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.8 | — | Desconocido | < 7.4.8 | 7.4.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.4.9 | — | Desconocido | < 7.4.9 | 7.4.9 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-0370 | Shortcodes Ultimate < 7.3.4 - Contributor+ Stored XSS | — | Desconocido | < 7.3.4 | 7.3.4 | — | ✓ corregido en la última versión |
| CVE-2024-5647 | Magnific Popups JavaScript Library < 1.2.0 - Contributor+ Stored XSS | — | Desconocido | < 7.3.4 | 7.3.4 | — | ✓ corregido en la última versión |
| CVE-2025-5567 | Shortcodes Ultimate < 7.4.1 - Contributor+ Stored XSS via 'data-url' Attribute | — | Desconocido | < 7.4.1 | 7.4.1 | — | ✓ corregido en la última versión |
| CVE-2025-8015 | Shortcodes Ultimate < 7.4.3 - Author+ Stored XSS via Image Title and Slide Link | — | Desconocido | < 7.4.3 | 7.4.3 | — | ✓ corregido en la última versión |
| CVE-2025-7369 | Shortcodes Ultimate < 7.4.3 - Arbitrary Shortcode Execution via CSRF | — | Desconocido | < 7.4.3 | 7.4.3 | — | ✓ corregido en la última versión |
| CVE-2025-7354 | Shortcodes Ultimate < 7.4.3 - Contributor+ Stored XSS | — | Desconocido | < 7.4.3 | 7.4.3 | — | ✓ corregido en la última versión |
| CVE-2026-2480 | WP Shortcodes Plugin — Shortcodes Ultimate < 7.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'max_width' Shortcode Attribute | — | Desconocido | < 7.5.0 | 7.5.0 | — | ✓ corregido en la última versión |
| CVE-2026-0738 | Shortcodes Ultimate < 7.4.9 - authenticated (Contributor+) Stored Cross-Site Scripting via 'su_carousel' Shortcode | — | Desconocido | < 7.4.9 | 7.4.9 | — | ✓ corregido en la última versión |
| CVE-2026-0737 | Shortcodes Ultimate < 7.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'su_lightbox' Shortcode | — | Desconocido | < 7.4.8 | 7.4.8 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Shortcodes Ultimate actualizado — 7.8.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Classic Editor — 8000000+ instalaciones activas — 98/100 (1246) — PHP máx. 8.4
- Advanced Editor Tools — 1000000+ instalaciones activas — 90/100 (354) — PHP máx. 8.4
- Starter Templates – AI-Powered Templates for Elementor & Gutenberg — 1000000+ instalaciones activas — 98/100 (4745) — PHP máx. 8.4
- Disable Gutenberg — 500000+ instalaciones activas — 100/100 (733) — PHP máx. 8.4
- Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns — 200000+ instalaciones activas — 98/100 (213) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.