SEGURIDAD DE PLUGINS
¿Es seguro Sydney Toolbox?
Registers custom post types and custom fields for the Sydney theme
Qué hace este plugin
- Slug:
sydney-toolbox - Autor: Syed Balkhi
- 50000+ instalaciones activas
- 46/100 calificación (15 reseñas en wordpress.org)
- 2530030 descargas totales
- En WordPress.org desde 2016-03-18
custom fieldscustom post typessydney
Estado de mantenimiento
- Última versión conocida: 1.36
- Última actualización: 2024-12-17 4:12pm GMT
- Probado hasta WordPress: 6.7.7
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Sydney Toolbox. Reportadas entre 2024 y 2024.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-4473 | Sydney Toolbox [sydney-toolbox] < 1.32 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.32 | 1.32 | 2024-05-13 | ✓ corregido en la última versión |
| CVE-2024-4036 | Sydney Toolbox [sydney-toolbox] < 1.31 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.31 | 1.31 | 2024-05-01 | ✓ corregido en la última versión |
| CVE-2024-3208 | Sydney Toolbox [sydney-toolbox] < 1.29 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.29 | 1.29 | 2024-04-05 | ✓ corregido en la última versión |
| CVE-2024-2936 | Sydney Toolbox [sydney-toolbox] < 1.27 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.27 | 1.27 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2024-1447 | Sydney Toolbox [sydney-toolbox] < 1.26 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.26 | 1.26 | 2024-02-14 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Sydney Toolbox actualizado — 1.36 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Advanced Custom Fields (ACF®) — 2000000+ instalaciones activas — 90/100 (1438) — PHP máx. 8.4
- Custom Post Type UI — 1000000+ instalaciones activas — 92/100 (276) — PHP máx. 8.4
- Meta Box — 500000+ instalaciones activas — 96/100 (165) — PHP máx. 8.4
- Checkout Field Editor (Checkout Manager) for WooCommerce — 400000+ instalaciones activas — 98/100 (1056) — PHP máx. 8.4
- Admin Columns — 100000+ instalaciones activas — 98/100 (1651)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.