SEGURIDAD DE PLUGINS
¿Es seguro So Widgets Bundle?
Essential elements for modern websites. Add buttons, sliders, heroes, maps, images, carousels, features, icons, more. Create dynamic pages easily.
Qué hace este plugin
- Slug:
so-widgets-bundle - Autor: Greg - SiteOrigin
- 400000+ instalaciones activas
- 98/100 calificación (134 reseñas en wordpress.org)
- 47737034 descargas totales
- En WordPress.org desde 2014-06-01
blocksblogcontact formsliderwidgets
Estado de mantenimiento
- Última versión conocida: 1.74.2
- Última actualización: 2026-07-24 10:44am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.0.0+
Vulnerabilidades conocidas
11 CVEs conocidos registrados para So Widgets Bundle.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-54268 | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.64.1 | Falta de control de autorización | Media 4,3 | < 1.64.1 | 1.64.1 | 2024-12-10 | ✓ corregido en la última versión |
| CVE-2024-5901 | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.62.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.62.3 | 1.62.3 | 2024-07-30 | ✓ corregido en la última versión |
| CVE-2024-5090 | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.62.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.62.0 | 1.62.0 | 2024-06-10 | ✓ corregido en la última versión |
| CVE-2024-4362 | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.61.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.61.0 | 1.61.0 | 2024-05-21 | ✓ corregido en la última versión |
| CVE-2024-1723 | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.58.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.58.8 | 1.58.8 | 2024-03-04 | ✓ corregido en la última versión |
| CVE-2024-1058 | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.58.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.58.4 | 1.58.4 | 2024-02-12 | ✓ corregido en la última versión |
| CVE-2024-1070 | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.58.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.58.3 | 1.58.3 | 2024-02-12 | ✓ corregido en la última versión |
| CVE-2024-0961 | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.58.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.58.2 | 1.58.2 | 2024-01-29 | ✓ corregido en la última versión |
+ 6 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-6295 | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.51.0 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,2 | < 1.51.0 | 1.51.0 | 2023-11-27 | ✓ corregido en la última versión |
| — | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.69.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.69.0 | 1.69.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | SiteOrigin Widgets Bundle [so-widgets-bundle] < 1.71.0 | — | Desconocido | < 1.71.0 | 1.71.0 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2024-0961 | SiteOrigin Widgets Bundle < 1.58.2 - Contributor+ Stored XSS | — | Desconocido | < 1.58.2 | 1.58.2 | — | ✓ corregido en la última versión |
| CVE-2025-5585 | SiteOrigin Widgets Bundle < 1.69.0 - Contributor+ Stored XSS via `data-url` DOM Element Attribute | — | Desconocido | < 1.69.0 | 1.69.0 | — | ✓ corregido en la última versión |
| CVE-2026-2127 | SiteOrigin Widgets Bundle < 1.71.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Execution | — | Desconocido | < 1.71.0 | 1.71.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén So Widgets Bundle actualizado — 1.74.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Contact Form 7 — 10000000+ instalaciones activas — 80/100 (2179) — PHP máx. 8.4
- Akismet Anti-spam: Spam Protection — 5000000+ instalaciones activas — 94/100 (1186) — PHP máx. 8.4
- WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More — 5000000+ instalaciones activas — 96/100 (14370)
- Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder — 700000+ instalaciones activas — 96/100 (791)
- Forminator Forms – Contact Form, Payment Form & Custom Form Builder — 600000+ instalaciones activas — 96/100 (2119)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.