SEGURIDAD DE PLUGINS

¿Es seguro Themeisle Companion?

Add modules: share buttons, header/footer scripts, disable comments, reading progress, custom fonts, custom login & more in one plugin.

Qué hace este plugin

  • Slug: themeisle-companion
  • Autor: Themeisle
  • 100000+ instalaciones activas
  • 96/100 calificación (317 reseñas en wordpress.org)
  • 13929410 descargas totales
  • En WordPress.org desde 2016-11-03

cookie noticeduplicate pagelogin customizershare buttonssvg support

Estado de mantenimiento

  • Última versión conocida: 3.0.9
  • Última actualización: 2026-08-20 6:37pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

22 CVEs conocidos registrados para Themeisle Companion.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16583 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.0.8 3.0.8 2026-07-27 ✓ corregido en la última versión
CVE-2026-11358 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 3.0.7 3.0.7 2026-06-17 ✓ corregido en la última versión
CVE-2025-12045 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.0.3 3.0.3 2025-11-03 ✓ corregido en la última versión
CVE-2025-10874 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.2 Falsificación de petición del lado del servidor (SSRF) Media 5,5 < 3.0.2 3.0.2 2025-10-03 ✓ corregido en la última versión
CVE-2025-58593 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.0.1 3.0.1 2025-09-03 ✓ corregido en la última versión
CVE-2025-22659 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.45 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.10.45 2.10.45 2025-02-03 ✓ corregido en la última versión
CVE-2024-13183 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.44 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.10.44 2.10.44 2025-01-09 ✓ corregido en la última versión
CVE-2024-7778 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.37 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.10.37 2.10.37 2024-08-21 ✓ corregido en la última versión
+ 23 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2484 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.35 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.10.35 2.10.35 2024-06-21 ✓ corregido en la última versión
CVE-2024-2126 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.33 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.10.33 2.10.33 2024-03-07 ✓ corregido en la última versión
CVE-2024-1323 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.32 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.10.32 2.10.32 2024-02-26 ✓ corregido en la última versión
CVE-2024-1499 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.31 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.10.31 2.10.31 2024-02-26 ✓ corregido en la última versión
CVE-2024-1497 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.31 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.10.31 2.10.31 2024-02-26 ✓ corregido en la última versión
CVE-2024-1047 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.29 Falta de control de autorización Media 5,3 < 2.10.29 2.10.29 2024-02-01 ✓ corregido en la última versión
CVE-2024-1162 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.30 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.10.30 2.10.30 2024-02-01 ✓ corregido en la última versión
CVE-2024-0508 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.28 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.10.28 2.10.28 2024-01-15 ✓ corregido en la última versión
CVE-2023-6781 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.27 Validación incorrecta de la entrada Media 5,4 < 2.10.27 2.10.27 2024-01-05 ✓ corregido en la última versión
Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.24 Desconocido < 2.10.24 2.10.24 2023-04-27 ✓ corregido en la última versión
CVE-2023-2287 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.24 Falsificación de petición del lado del servidor (SSRF) Media 4,3 < 2.10.24 2.10.24 2023-04-27 ✓ corregido en la última versión
CVE-2021-24157 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.10.3 2.10.3 2021-01-12 ✓ corregido en la última versión
Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.3 Desconocido < 2.10.3 2.10.3 2021-01-12 ✓ corregido en la última versión
Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.3 Desconocido < 2.10.3 2.10.3 2021-01-12 ✓ corregido en la última versión
CVE-2021-24158 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.3 Gestión incorrecta de privilegios Media 6,5 < 2.10.3 2.10.3 2020-11-24 ✓ corregido en la última versión
Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.6.4 Desconocido < 2.6.4 2.6.4 2018-11-12 ✓ corregido en la última versión
Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.44 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.10.44 2.10.44 0000-00-00 ✓ corregido en la última versión
Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.8 Desconocido < 3.0.8 3.0.8 0000-00-00 ✓ corregido en la última versión
Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.6.4 Desconocido < 2.6.4 2.6.4 ✓ corregido en la última versión
Orbit Fox by ThemeIsle <= 2.6.3 -Does not properly Authenticate REST API Calls Desconocido < 2.6.4 2.6.4 ✓ corregido en la última versión
CVE-2024-0508 Orbit Fox by ThemeIsle < 2.10.28 - Contributor+ Stored XSS Desconocido < 2.10.28 2.10.28 ✓ corregido en la última versión
CVE-2025-0311 Orbit Fox by ThemeIsle < 2.10.44 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Table Widget Desconocido < 2.10.44 2.10.44 ✓ corregido en la última versión
CVE-2026-65563 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More < 3.0.8 - Authenticated (Author+) Stored Cross-Site Scripting Desconocido < 3.0.8 3.0.8 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Themeisle Companion actualizado — 3.0.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.