SEGURIDAD DE PLUGINS
¿Es seguro Td Composer?
An All in One GDPR Plugin for everything! Responsive Cookie Notice - Imprint & Privacy Policy Generator - integrate external Services GDPR complia …
Qué hace este plugin
- Slug:
td-composer - Autor: mlfactory
- 10000+ instalaciones activas
- 80/100 calificación (165 reseñas en wordpress.org)
- 366983 descargas totales
- En WordPress.org desde 2018-06-12
cookiecookie noticedatenschutzdsgvoGDPR
Estado de mantenimiento
- Última versión conocida: 5.0
- Última actualización: 2026-04-11 8:25am GMT
- Probado hasta WordPress: 6.9.7
- Requiere PHP: 5.6+
Vulnerabilidades conocidas
23 CVEs conocidos registrados para Td Composer.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-12561 | tagDiv Composer [td-composer] <= 5.4.5 (unfixed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.4.5 | 5.4.5 | 2026-08-25 | ⚠ necesita actualización |
| CVE-2026-57734 | tagDiv Composer [td-composer] < 5.4.6 | — | Alta 7,1 | < 5.4.6 | 5.4.6 | 2026-07-06 | ⚠ necesita actualización |
| CVE-2025-50001 | tagDiv Composer [td-composer] < 5.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 5.4.3 | 5.4.3 | 2026-03-10 | ⚠ necesita actualización |
| CVE-2026-39712 | tagDiv Composer [td-composer] < 5.4.5 | — | Media 5,3 | < 5.4.5 | 5.4.5 | 2026-03-02 | ⚠ necesita actualización |
| CVE-2026-39692 | tagDiv Composer [td-composer] < 5.4.5 | — | Media 6,5 | < 5.4.5 | 5.4.5 | 2026-02-24 | ⚠ necesita actualización |
| CVE-2025-50005 | tagDiv Composer [td-composer] < 5.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 5.4.3 | 5.4.3 | 2026-01-08 | ⚠ necesita actualización |
| CVE-2025-62030 | tagDiv Composer [td-composer] < 5.4.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 5.4.2 | 5.4.2 | 2025-10-16 | ⚠ necesita actualización |
| CVE-2025-62031 | tagDiv Composer [td-composer] < 5.4.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 5.4.2 | 5.4.2 | 2025-10-09 | ⚠ necesita actualización |
+ 19 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-13645 | tagDiv Composer [td-composer] < 5.4 | Control incorrecto de la generación de código (inyección de código) | Crítica 9,8 | < 5.4 | 5.4 | 2025-04-03 | ⚠ necesita actualización |
| CVE-2024-5212 | tagDiv Composer [td-composer] < 5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.1 | 5.1 | 2024-08-30 | ⚠ necesita actualización |
| CVE-2024-3886 | tagDiv Composer [td-composer] < 5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.1 | 5.1 | 2024-08-30 | ⚠ necesita actualización |
| CVE-2024-3888 | tagDiv Composer [td-composer] < 4.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 4.9 | 4.9 | 2024-06-03 | ✓ corregido en la última versión |
| CVE-2024-3814 | tagDiv Composer [td-composer] < 4.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.9 | 4.9 | 2024-04-18 | ✓ corregido en la última versión |
| CVE-2024-3813 | tagDiv Composer [td-composer] < 4.9 | Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) | Alta 8,8 | < 4.9 | 4.9 | 2024-04-18 | ✓ corregido en la última versión |
| CVE-2023-3169 | tagDiv Composer [td-composer] < 4.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.2 | 4.2 | 2023-08-17 | ✓ corregido en la última versión |
| CVE-2023-3170 | tagDiv Composer [td-composer] < 4.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 4.2 | 4.2 | 2023-08-17 | ✓ corregido en la última versión |
| CVE-2023-39166 | tagDiv Composer [td-composer] < 4.4 | Falsificación de petición en sitios cruzados (CSRF) | Alta 7,1 | < 4.4 | 4.4 | 2023-07-25 | ✓ corregido en la última versión |
| CVE-2023-1596 | tagDiv Composer [td-composer] < 4.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.0 | 4.0 | 2023-04-17 | ✓ corregido en la última versión |
| CVE-2022-3477 | tagDiv Composer [td-composer] < 3.5 | Autenticación indebida | Crítica 9,8 | < 3.5 | 3.5 | 2022-10-24 | ✓ corregido en la última versión |
| — | tagDiv Composer [td-composer] < 5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.4 | 5.4 | 0000-00-00 | ⚠ necesita actualización |
| — | tagDiv Composer [td-composer] < 5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.4 | 5.4 | 0000-00-00 | ⚠ necesita actualización |
| — | tagDiv Composer [td-composer] < 5.4.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.4.1 | 5.4.1 | 0000-00-00 | ⚠ necesita actualización |
| — | tagDiv Composer [td-composer] < 5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 5.4 | 5.4 | 0000-00-00 | ⚠ necesita actualización |
| CVE-2025-2804 | tagDiv Composer < 5.4 - Reflected Cross-Site Scripting via 'account_id' and 'account_username' | — | Desconocido | < 5.4 | 5.4 | — | ⚠ necesita actualización |
| CVE-2025-1705 | tagDiv Composer < 5.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting | — | Desconocido | < 5.4 | 5.4 | — | ⚠ necesita actualización |
| CVE-2025-3510 | tagDiv Composer < 5.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes | — | Desconocido | < 5.4.1 | 5.4.1 | — | ⚠ necesita actualización |
| CVE-2025-2806 | tagDiv Composer < 5.4 - Reflected Cross-Site Scripting via 'data' | — | Desconocido | < 5.4 | 5.4 | — | ⚠ necesita actualización |
Cómo solucionarlo
Mantén Td Composer actualizado — 5.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- CookieYes – Cookie Banner for Cookie Consent (Easy to setup GDPR/CCPA Compliant Cookie Notice) — 1000000+ instalaciones activas — 96/100 (3230) — PHP máx. 8.4
- Complianz GDPR/CCPA Cookie Consent Banner — 1000000+ instalaciones activas — 94/100 (1656) — PHP máx. 8.4
- CookieAdmin – Cookie Consent Banner — 400000+ instalaciones activas — 100/100 (4) — PHP máx. 8.4
- WPConsent – Cookie Banner & Cookie Consent for Privacy Compliance (GDPR / CCPA / EU Compliance Cookie Notice) — 200000+ instalaciones activas — 96/100 (82)
- Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More — 100000+ instalaciones activas — 96/100 (317) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.