SEGURIDAD DE PLUGINS
¿Es seguro Cf7 Conditional Fields?
Adds conditional logic to Contact Form 7.
Qué hace este plugin
- Slug:
cf7-conditional-fields - Autor: Jules Colle
- 100000+ instalaciones activas
- 96/100 calificación (166 reseñas en wordpress.org)
- 6945030 descargas totales
- En WordPress.org desde 2016-06-01
conditional fieldsconditional logiccontact form 7formforms
Estado de mantenimiento
- Última versión conocida: 2.7.10
- Última actualización: 2026-08-17 12:13pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
4 CVEs conocidos registrados para Cf7 Conditional Fields. Reportadas entre 2023 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-25863 | Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.7.3 | Validación incorrecta de una cantidad especificada en la entrada | Alta 7,5 | < 2.7.3 | 2.7.3 | 2026-05-04 | ✓ corregido en la última versión |
| CVE-2024-50412 | Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 2.5 | 2.5 | 2024-10-24 | ✓ corregido en la última versión |
| CVE-2024-5804 | Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.4.14 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.4.14 | 2.4.14 | 2024-07-19 | ✓ corregido en la última versión |
| CVE-2023-47838 | Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.4.2 | Falta de control de autorización | Media 4,3 | < 2.4.2 | 2.4.2 | 2023-11-16 | ✓ corregido en la última versión |
| — | Conditional Fields for Contact Form 7 [cf7-conditional-fields] < 2.4.1 | — | Desconocido | < 2.4.1 | 2.4.1 | 2023-11-14 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Cf7 Conditional Fields actualizado — 2.7.10 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Visibility Logic for Elementor — 20000+ instalaciones activas — 96/100 (58) — PHP máx. 8.4
- Conditional Fields for Elementor Form – Apply Conditional Logic — 10000+ instalaciones activas — 94/100 (32) — PHP máx. 8.4
- If-So Dynamic Content – Elementor & All Page Builders Personalization — 7000+ instalaciones activas — 94/100 (92) — PHP máx. <8.0
- CubeWP Forms — 3000+ instalaciones activas
- Conditional Logic Emails, Fields, Redirect for Elementor Forms — 2000+ instalaciones activas — 86/100 (11)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.