SEGURIDAD DE PLUGINS
¿Es seguro Buttonizer - Smart Floating Action Button?
Floating Menus, Sticky Buttons, & Popup builder. WhatsApp Chat, Facebook Messenger, Telegram, Live Chat, Call, SMS, Email & more.
Qué hace este plugin
- Slug:
buttonizer-multifunctional-button - Autor: Buttonizer
- 70000+ instalaciones activas
- 90/100 calificación (151 reseñas en wordpress.org)
- 2279514 descargas totales
- En WordPress.org desde 2017-08-31
action buttoncallconversionmarketingsocial sharing
Estado de mantenimiento
- Última versión conocida: 3.5.0
- Última actualización: 2026-08-13 5:08pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
2 CVEs conocidos registrados para Buttonizer - Smart Floating Action Button. Reportadas entre 2021 y 2023.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-33999 | Buttonizer – Floating Menus, Sticky Buttons, & Popup Builder [buttonizer-multifunctional-button] < 3.3.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.3.10 | 3.3.10 | 2023-07-18 | ✓ corregido en la última versión |
| — | Buttonizer – Floating Menus, Sticky Buttons, & Popup Builder [buttonizer-multifunctional-button] < 2.6.3 | Falta de control de autorización | Media 6,3 | < 2.6.3 | 2.6.3 | 2022-03-04 | ✓ corregido en la última versión |
| — | Buttonizer – Floating Menus, Sticky Buttons, & Popup Builder [buttonizer-multifunctional-button] < 2.6.3 | — | Desconocido | < 2.6.3 | 2.6.3 | 2022-02-28 | ✓ corregido en la última versión |
| — | Buttonizer – Floating Menus, Sticky Buttons, & Popup Builder [buttonizer-multifunctional-button] < 2.6.3 | — | Desconocido | < 2.6.3 | 2.6.3 | 2022-02-28 | ✓ corregido en la última versión |
| CVE-2021-24992 | Buttonizer – Floating Menus, Sticky Buttons, & Popup Builder [buttonizer-multifunctional-button] < 2.6.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.6.3 | 2.6.3 | 2021-11-29 | ✓ corregido en la última versión |
| — | Unauthorised AJAX Calls via Freemius | — | Desconocido | < 2.6.3 | 2.6.3 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Buttonizer - Smart Floating Action Button actualizado — 3.5.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WP Call Button – Easy Click to Call Button for WordPress — 40000+ instalaciones activas — 94/100 (69) — PHP máx. 8.4
- Sticky Buttons – Floating Buttons Builder — 10000+ instalaciones activas — 74/100 (6) — PHP máx. 8.4
- Lead Call Buttons — 5000+ instalaciones activas — 90/100 (12)
- chat-me-now — 4000+ instalaciones activas — 100/100 (2)
- Call To Action Customizable Block — 1000+ instalaciones activas — 100/100 (1)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.