SEGURIDAD DE PLUGINS

¿Es seguro So Widgets Bundle?

Essential elements for modern websites. Add buttons, sliders, heroes, maps, images, carousels, features, icons, more. Create dynamic pages easily.

Qué hace este plugin

  • Slug: so-widgets-bundle
  • Autor: Greg - SiteOrigin
  • 400000+ instalaciones activas
  • 98/100 calificación (134 reseñas en wordpress.org)
  • 47737034 descargas totales
  • En WordPress.org desde 2014-06-01

blocksblogcontact formsliderwidgets

Estado de mantenimiento

  • Última versión conocida: 1.74.2
  • Última actualización: 2026-07-24 10:44am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.0.0+

Vulnerabilidades conocidas

11 CVEs conocidos registrados para So Widgets Bundle.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-54268 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.64.1 Falta de control de autorización Media 4,3 < 1.64.1 1.64.1 2024-12-10 ✓ corregido en la última versión
CVE-2024-5901 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.62.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.62.3 1.62.3 2024-07-30 ✓ corregido en la última versión
CVE-2024-5090 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.62.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.62.0 1.62.0 2024-06-10 ✓ corregido en la última versión
CVE-2024-4362 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.61.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.61.0 1.61.0 2024-05-21 ✓ corregido en la última versión
CVE-2024-1723 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.58.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.58.8 1.58.8 2024-03-04 ✓ corregido en la última versión
CVE-2024-1058 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.58.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.58.4 1.58.4 2024-02-12 ✓ corregido en la última versión
CVE-2024-1070 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.58.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.58.3 1.58.3 2024-02-12 ✓ corregido en la última versión
CVE-2024-0961 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.58.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.58.2 1.58.2 2024-01-29 ✓ corregido en la última versión
+ 6 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6295 SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.51.0 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 1.51.0 1.51.0 2023-11-27 ✓ corregido en la última versión
SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.69.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.69.0 1.69.0 0000-00-00 ✓ corregido en la última versión
SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.71.0 Desconocido < 1.71.0 1.71.0 0000-00-00 ✓ corregido en la última versión
CVE-2024-0961 SiteOrigin Widgets Bundle < 1.58.2 - Contributor+ Stored XSS Desconocido < 1.58.2 1.58.2 ✓ corregido en la última versión
CVE-2025-5585 SiteOrigin Widgets Bundle < 1.69.0 - Contributor+ Stored XSS via `data-url` DOM Element Attribute Desconocido < 1.69.0 1.69.0 ✓ corregido en la última versión
CVE-2026-2127 SiteOrigin Widgets Bundle < 1.71.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Execution Desconocido < 1.71.0 1.71.0 ✓ corregido en la última versión

Cómo solucionarlo

Mantén So Widgets Bundle actualizado — 1.74.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.