SEGURIDAD DE PLUGINS
¿Es seguro Siteorigin Panels?
Build responsive page layouts using the widgets you know and love using this simple drag and drop page builder.
Qué hace este plugin
- Slug:
siteorigin-panels - Autor: Greg - SiteOrigin
- 400000+ instalaciones activas
- 96/100 calificación (1005 reseñas en wordpress.org)
- 58843125 descargas totales
- En WordPress.org desde 2013-04-13
drag-and-droppage builderresponsive designvisual editorwebsite builder
Estado de mantenimiento
- Última versión conocida: 2.36.0
- Última actualización: 2026-08-04 3:24pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.0.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
8 CVEs conocidos registrados para Siteorigin Panels.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-13295 | Page Builder by SiteOrigin [siteorigin-panels] < 2.34.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.34.4 | 2.34.4 | 2026-06-26 | ✓ corregido en la última versión |
| CVE-2024-12240 | Page Builder by SiteOrigin [siteorigin-panels] < 2.31.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.31.1 | 2.31.1 | 2025-01-13 | ✓ corregido en la última versión |
| CVE-2024-4361 | Page Builder by SiteOrigin [siteorigin-panels] < 2.29.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.29.16 | 2.29.16 | 2024-05-20 | ✓ corregido en la última versión |
| CVE-2024-2202 | Page Builder by SiteOrigin [siteorigin-panels] < 2.29.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.29.7 | 2.29.7 | 2024-03-22 | ✓ corregido en la última versión |
| — | Page Builder by SiteOrigin [siteorigin-panels] < 2.0.5 | — | Desconocido | < 2.0.5 | 2.0.5 | 2023-01-12 | ✓ corregido en la última versión |
| CVE-2020-13643, CVE-2020-13642 | Page Builder by SiteOrigin [siteorigin-panels] < 2.10.16 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 2.10.16 | 2.10.16 | 2020-05-11 | ✓ corregido en la última versión |
| CVE-2020-13642 | Page Builder by SiteOrigin [siteorigin-panels] < 2.10.16 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 2.10.16 | 2.10.16 | 2020-05-05 | ✓ corregido en la última versión |
| — | Page Builder by SiteOrigin [siteorigin-panels] < 2.0.5 | — | Desconocido | < 2.0.5 | 2.0.5 | 2015-12-01 | ✓ corregido en la última versión |
+ 7 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Page Builder by SiteOrigin [siteorigin-panels] < 2.0.5 | — | Desconocido | < 2.0.5 | 2.0.5 | 2015-01-12 | ✓ corregido en la última versión |
| — | Page Builder by SiteOrigin [siteorigin-panels] < 2.31.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.31.5 | 2.31.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | Page Builder by SiteOrigin [siteorigin-panels] < 2.34.0 | — | Desconocido | < 2.34.0 | 2.34.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Page Builder by SiteOrigin [siteorigin-panels] < 2.0.5 | — | Desconocido | < 2.0.5 | 2.0.5 | — | ✓ corregido en la última versión |
| — | Page Builder by SiteOrigin 2.0.3 - Reflected XSS | — | Desconocido | < 2.0.5 | 2.0.5 | — | ✓ corregido en la última versión |
| CVE-2025-1459 | Page Builder by SiteOrigin < 2.31.5 - Contributor+ Stored XSS | — | Desconocido | < 2.31.5 | 2.31.5 | — | ✓ corregido en la última versión |
| CVE-2026-2448 | Page Builder by SiteOrigin < 2.34.0 - Contributor+ Local File Inclusion | — | Desconocido | < 2.34.0 | 2.34.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Siteorigin Panels actualizado — 2.36.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Website Builder by SeedProd — Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode — 700000+ instalaciones activas — 98/100 (4699) — PHP máx. <8.0
- Kadence Blocks — Page Builder Toolkit for Gutenberg Editor — 600000+ instalaciones activas — 96/100 (331) — PHP máx. 8.4
- Kirki – Freeform Page Builder, Website Builder & Customizer — 500000+ instalaciones activas — 90/100 (81) — PHP máx. <8.0
- Page Builder: Pagelayer – Drag and Drop website builder — 400000+ instalaciones activas — 78/100 (102) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.