SEGURIDAD DE PLUGINS
¿Es seguro Visual CSS Style Editor?
Style your WordPress site visually. Discover the most popular front-end design plugin! Try live demo.
Qué hace este plugin
- Slug:
yellow-pencil-visual-theme-customizer - Autor: YellowPencil
- 30000+ instalaciones activas
- 82/100 calificación (90 reseñas en wordpress.org)
- 1504408 descargas totales
- En WordPress.org desde 2015-08-21
csscss editorcustomizedesignvisual css
Estado de mantenimiento
- Última versión conocida: 7.6.7
- Última actualización: 2026-08-23 1:40pm GMT
- Probado hasta WordPress: 7.1
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Visual CSS Style Editor. Reportadas entre 2019 y 2024.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-47348 | Visual CSS Style Editor [yellow-pencil-visual-theme-customizer] < 7.6.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 7.6.5 | 7.6.5 | 2024-09-30 | ✓ corregido en la última versión |
| CVE-2024-43963 | Visual CSS Style Editor [yellow-pencil-visual-theme-customizer] < 7.6.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 7.6.4 | 7.6.4 | 2024-08-26 | ✓ corregido en la última versión |
| CVE-2022-33961 | Visual CSS Style Editor [yellow-pencil-visual-theme-customizer] < 7.5.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,0 | < 7.5.9 | 7.5.9 | 2023-04-18 | ✓ corregido en la última versión |
| CVE-2021-24934 | Visual CSS Style Editor [yellow-pencil-visual-theme-customizer] < 7.5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 7.5.4 | 7.5.4 | 2022-01-03 | ✓ corregido en la última versión |
| — | Visual CSS Style Editor [yellow-pencil-visual-theme-customizer] < 7.2.1 | — | Desconocido | < 7.2.1 | 7.2.1 | 2019-04-12 | ✓ corregido en la última versión |
| CVE-2019-11886 | Visual CSS Style Editor [yellow-pencil-visual-theme-customizer] < 7.2.1 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 7.2.1 | 7.2.1 | 2019-04-11 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Visual CSS Style Editor actualizado — 7.6.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager — 3000000+ instalaciones activas — 98/100 (1869) — PHP máx. 8.4
- Code Snippets — 1000000+ instalaciones activas — 94/100 (509) — PHP máx. 8.4
- Simple Custom CSS Plugin — 100000+ instalaciones activas — 94/100 (159)
- SiteOrigin CSS — 100000+ instalaciones activas — 98/100 (153)
- Blocks Animation: CSS Animations for Gutenberg Blocks — 90000+ instalaciones activas — 94/100 (69) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.