SEGURIDAD DE PLUGINS
¿Es seguro Depicter?
Build Stunning Slider and Popup. Exit intent Popup, Image slider carousel, video slider carousel, post slider carousel, product slider, promote popup
Qué hace este plugin
- Slug:
depicter - Autor: averta
- 80000+ instalaciones activas
- 92/100 calificación (234 reseñas en wordpress.org)
- 2135978 descargas totales
- En WordPress.org desde 2022-06-01
carousel sliderpopuppost slidersliderslideshow
Estado de mantenimiento
- Última versión conocida: 4.7.1
- Última actualización: 2026-08-27 9:22am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4.0+
Vulnerabilidades conocidas
17 CVEs conocidos registrados para Depicter.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-15049 | Depicter — Popup & Slider Builder [depicter] < 4.8.0 | Carga de archivos sin restricción de tipo peligroso | Desconocido | < 4.8.0 | 4.8.0 | 2026-08-20 | ⚠ necesita actualización |
| CVE-2026-66622 | Depicter — Popup & Slider Builder [depicter] <= 4.8.0 (unfixed) | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 4.8.0 | 4.8.0 | 2026-08-18 | ⚠ necesita actualización |
| CVE-2025-11370 | Depicter — Popup & Slider Builder [depicter] < 4.7.0 | Falta de control de autorización | Media 5,3 | < 4.7.0 | 4.7.0 | 2026-01-05 | ✓ corregido en la última versión |
| CVE-2025-68558 | Depicter — Popup & Slider Builder [depicter] < 4.0.5 | Falta de control de autorización | Media 6,5 | < 4.0.5 | 4.0.5 | 2026-01-05 | ✓ corregido en la última versión |
| CVE-2025-11373 | Depicter — Popup & Slider Builder [depicter] < 4.0.5 | Falta de control de autorización | Media 4,3 | < 4.0.5 | 4.0.5 | 2025-11-04 | ✓ corregido en la última versión |
| CVE-2024-4633 | Depicter — Popup & Slider Builder [depicter] < 3.2.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.2.2 | 3.2.2 | 2024-12-05 | ✓ corregido en la última versión |
| CVE-2024-47359 | Depicter — Popup & Slider Builder [depicter] < 3.5.0 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,3 | < 3.5.0 | 3.5.0 | 2024-09-30 | ✓ corregido en la última versión |
| CVE-2024-47381 | Depicter — Popup & Slider Builder [depicter] < 3.5.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 3.5.0 | 3.5.0 | 2024-09-30 | ✓ corregido en la última versión |
+ 11 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-4389 | Depicter — Popup & Slider Builder [depicter] < 3.1.2 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | < 3.1.2 | 3.1.2 | 2024-08-13 | ✓ corregido en la última versión |
| CVE-2024-43161 | Depicter — Popup & Slider Builder [depicter] < 3.2.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.2.0 | 3.2.0 | 2024-08-07 | ✓ corregido en la última versión |
| CVE-2024-37414 | Depicter — Popup & Slider Builder [depicter] < 3.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.1.0 | 3.1.0 | 2024-06-28 | ✓ corregido en la última versión |
| CVE-2024-4390 | Depicter — Popup & Slider Builder [depicter] < 3.1.0 | Gestión incorrecta de privilegios | Media 6,5 | < 3.1.0 | 3.1.0 | 2024-06-19 | ✓ corregido en la última versión |
| CVE-2023-51491 | Depicter — Popup & Slider Builder [depicter] < 2.0.7 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 2.0.7 | 2.0.7 | 2024-03-16 | ✓ corregido en la última versión |
| CVE-2023-6493 | Depicter — Popup & Slider Builder [depicter] < 2.0.7 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.0.7 | 2.0.7 | 2024-01-04 | ✓ corregido en la última versión |
| CVE-2022-47176 | Depicter — Popup & Slider Builder [depicter] < 1.9.1 | Falta de control de autorización | Media 4,3 | < 1.9.1 | 1.9.1 | 2023-04-28 | ✓ corregido en la última versión |
| — | Depicter — Popup & Slider Builder [depicter] < 3.6.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 3.6.2 | 3.6.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Depicter — Popup & Slider Builder [depicter] < 4.0.5 | — | Desconocido | < 4.0.5 | 4.0.5 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-2011 | Slider & Popup Builder by Depicter < 3.6.2 - Unauthenticated SQLi via 's' Parameter | — | Desconocido | < 3.6.2 | 3.6.2 | — | ✓ corregido en la última versión |
| CVE-2025-8383 | Depicter < 4.0.5 - Cross-Site Request Forgery | — | Desconocido | < 4.0.5 | 4.0.5 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Depicter actualizado — 4.7.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Popup Builder & Popup Maker for WordPress – OptinMonster Email Marketing and Lead Generation — 1000000+ instalaciones activas — 86/100 (815) — PHP máx. 8.4
- Smart Slider 3 — 800000+ instalaciones activas — 98/100 (1123) — PHP máx. <8.0
- Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder — 700000+ instalaciones activas — 98/100 (4504) — PHP máx. 8.4
- Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider — 500000+ instalaciones activas — 92/100 (738) — PHP máx. 8.4
- Popup Builder – Create highly converting, mobile friendly marketing popups. — 200000+ instalaciones activas — 94/100 (2213)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.