SEGURIDAD DE PLUGINS
¿Es seguro Themeisle Companion?
Add modules: share buttons, header/footer scripts, disable comments, reading progress, custom fonts, custom login & more in one plugin.
Qué hace este plugin
- Slug:
themeisle-companion - Autor: Themeisle
- 100000+ instalaciones activas
- 96/100 calificación (317 reseñas en wordpress.org)
- 13929410 descargas totales
- En WordPress.org desde 2016-11-03
cookie noticeduplicate pagelogin customizershare buttonssvg support
Estado de mantenimiento
- Última versión conocida: 3.0.9
- Última actualización: 2026-08-20 6:37pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
22 CVEs conocidos registrados para Themeisle Companion.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-16583 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 3.0.8 | 3.0.8 | 2026-07-27 | ✓ corregido en la última versión |
| CVE-2026-11358 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,4 | < 3.0.7 | 3.0.7 | 2026-06-17 | ✓ corregido en la última versión |
| CVE-2025-12045 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.0.3 | 3.0.3 | 2025-11-03 | ✓ corregido en la última versión |
| CVE-2025-10874 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.2 | Falsificación de petición del lado del servidor (SSRF) | Media 5,5 | < 3.0.2 | 3.0.2 | 2025-10-03 | ✓ corregido en la última versión |
| CVE-2025-58593 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.0.1 | 3.0.1 | 2025-09-03 | ✓ corregido en la última versión |
| CVE-2025-22659 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.45 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.10.45 | 2.10.45 | 2025-02-03 | ✓ corregido en la última versión |
| CVE-2024-13183 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.44 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.10.44 | 2.10.44 | 2025-01-09 | ✓ corregido en la última versión |
| CVE-2024-7778 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.37 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.10.37 | 2.10.37 | 2024-08-21 | ✓ corregido en la última versión |
+ 23 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-2484 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.35 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.10.35 | 2.10.35 | 2024-06-21 | ✓ corregido en la última versión |
| CVE-2024-2126 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.33 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.10.33 | 2.10.33 | 2024-03-07 | ✓ corregido en la última versión |
| CVE-2024-1323 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.32 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.10.32 | 2.10.32 | 2024-02-26 | ✓ corregido en la última versión |
| CVE-2024-1499 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.31 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.10.31 | 2.10.31 | 2024-02-26 | ✓ corregido en la última versión |
| CVE-2024-1497 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.31 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.10.31 | 2.10.31 | 2024-02-26 | ✓ corregido en la última versión |
| CVE-2024-1047 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.29 | Falta de control de autorización | Media 5,3 | < 2.10.29 | 2.10.29 | 2024-02-01 | ✓ corregido en la última versión |
| CVE-2024-1162 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.30 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.10.30 | 2.10.30 | 2024-02-01 | ✓ corregido en la última versión |
| CVE-2024-0508 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.28 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.10.28 | 2.10.28 | 2024-01-15 | ✓ corregido en la última versión |
| CVE-2023-6781 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.27 | Validación incorrecta de la entrada | Media 5,4 | < 2.10.27 | 2.10.27 | 2024-01-05 | ✓ corregido en la última versión |
| — | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.24 | — | Desconocido | < 2.10.24 | 2.10.24 | 2023-04-27 | ✓ corregido en la última versión |
| CVE-2023-2287 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.24 | Falsificación de petición del lado del servidor (SSRF) | Media 4,3 | < 2.10.24 | 2.10.24 | 2023-04-27 | ✓ corregido en la última versión |
| CVE-2021-24157 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.10.3 | 2.10.3 | 2021-01-12 | ✓ corregido en la última versión |
| — | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.3 | — | Desconocido | < 2.10.3 | 2.10.3 | 2021-01-12 | ✓ corregido en la última versión |
| — | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.3 | — | Desconocido | < 2.10.3 | 2.10.3 | 2021-01-12 | ✓ corregido en la última versión |
| CVE-2021-24158 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.3 | Gestión incorrecta de privilegios | Media 6,5 | < 2.10.3 | 2.10.3 | 2020-11-24 | ✓ corregido en la última versión |
| — | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.6.4 | — | Desconocido | < 2.6.4 | 2.6.4 | 2018-11-12 | ✓ corregido en la última versión |
| — | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.44 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.10.44 | 2.10.44 | 0000-00-00 | ✓ corregido en la última versión |
| — | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 3.0.8 | — | Desconocido | < 3.0.8 | 3.0.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.6.4 | — | Desconocido | < 2.6.4 | 2.6.4 | — | ✓ corregido en la última versión |
| — | Orbit Fox by ThemeIsle <= 2.6.3 -Does not properly Authenticate REST API Calls | — | Desconocido | < 2.6.4 | 2.6.4 | — | ✓ corregido en la última versión |
| CVE-2024-0508 | Orbit Fox by ThemeIsle < 2.10.28 - Contributor+ Stored XSS | — | Desconocido | < 2.10.28 | 2.10.28 | — | ✓ corregido en la última versión |
| CVE-2025-0311 | Orbit Fox by ThemeIsle < 2.10.44 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Table Widget | — | Desconocido | < 2.10.44 | 2.10.44 | — | ✓ corregido en la última versión |
| CVE-2026-65563 | Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More < 3.0.8 - Authenticated (Author+) Stored Cross-Site Scripting | — | Desconocido | < 3.0.8 | 3.0.8 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Themeisle Companion actualizado — 3.0.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Duplicate Page — 3000000+ instalaciones activas — 96/100 (465)
- CookieYes – Cookie Banner for Cookie Consent (Easy to setup GDPR/CCPA Compliant Cookie Notice) — 1000000+ instalaciones activas — 96/100 (3228) — PHP máx. 8.4
- Complianz GDPR/CCPA Cookie Consent Banner — 1000000+ instalaciones activas — 94/100 (1655) — PHP máx. 8.4
- WPConsent – Cookie Banner & Cookie Consent for Privacy Compliance (GDPR / CCPA / EU Compliance Cookie Notice) — 200000+ instalaciones activas — 98/100 (78)
- Cookiebot by Usercentrics – Automatic Cookie Banner for GDPR/CCPA & Google Consent Mode — 100000+ instalaciones activas — 88/100 (438)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.