SEGURIDAD DE PLUGINS

¿Es seguro Depicter?

Build Stunning Slider and Popup. Exit intent Popup, Image slider carousel, video slider carousel, post slider carousel, product slider, promote popup

Qué hace este plugin

  • Slug: depicter
  • Autor: averta
  • 80000+ instalaciones activas
  • 92/100 calificación (234 reseñas en wordpress.org)
  • 2135978 descargas totales
  • En WordPress.org desde 2022-06-01

carousel sliderpopuppost slidersliderslideshow

Estado de mantenimiento

  • Última versión conocida: 4.7.1
  • Última actualización: 2026-08-27 9:22am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4.0+

Vulnerabilidades conocidas

17 CVEs conocidos registrados para Depicter.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15049 Depicter — Popup & Slider Builder [depicter] < 4.8.0 Carga de archivos sin restricción de tipo peligroso Desconocido < 4.8.0 4.8.0 2026-08-20 ⚠ necesita actualización
CVE-2026-66622 Depicter — Popup & Slider Builder [depicter] <= 4.8.0 (unfixed) Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 4.8.0 4.8.0 2026-08-18 ⚠ necesita actualización
CVE-2025-11370 Depicter — Popup & Slider Builder [depicter] < 4.7.0 Falta de control de autorización Media 5,3 < 4.7.0 4.7.0 2026-01-05 ✓ corregido en la última versión
CVE-2025-68558 Depicter — Popup & Slider Builder [depicter] < 4.0.5 Falta de control de autorización Media 6,5 < 4.0.5 4.0.5 2026-01-05 ✓ corregido en la última versión
CVE-2025-11373 Depicter — Popup & Slider Builder [depicter] < 4.0.5 Falta de control de autorización Media 4,3 < 4.0.5 4.0.5 2025-11-04 ✓ corregido en la última versión
CVE-2024-4633 Depicter — Popup & Slider Builder [depicter] < 3.2.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.2.2 3.2.2 2024-12-05 ✓ corregido en la última versión
CVE-2024-47359 Depicter — Popup & Slider Builder [depicter] < 3.5.0 Falsificación de petición en sitios cruzados (CSRF) Media 5,3 < 3.5.0 3.5.0 2024-09-30 ✓ corregido en la última versión
CVE-2024-47381 Depicter — Popup & Slider Builder [depicter] < 3.5.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 3.5.0 3.5.0 2024-09-30 ✓ corregido en la última versión
+ 11 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4389 Depicter — Popup & Slider Builder [depicter] < 3.1.2 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 3.1.2 3.1.2 2024-08-13 ✓ corregido en la última versión
CVE-2024-43161 Depicter — Popup & Slider Builder [depicter] < 3.2.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.2.0 3.2.0 2024-08-07 ✓ corregido en la última versión
CVE-2024-37414 Depicter — Popup & Slider Builder [depicter] < 3.1.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.1.0 3.1.0 2024-06-28 ✓ corregido en la última versión
CVE-2024-4390 Depicter — Popup & Slider Builder [depicter] < 3.1.0 Gestión incorrecta de privilegios Media 6,5 < 3.1.0 3.1.0 2024-06-19 ✓ corregido en la última versión
CVE-2023-51491 Depicter — Popup & Slider Builder [depicter] < 2.0.7 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 2.0.7 2.0.7 2024-03-16 ✓ corregido en la última versión
CVE-2023-6493 Depicter — Popup & Slider Builder [depicter] < 2.0.7 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.0.7 2.0.7 2024-01-04 ✓ corregido en la última versión
CVE-2022-47176 Depicter — Popup & Slider Builder [depicter] < 1.9.1 Falta de control de autorización Media 4,3 < 1.9.1 1.9.1 2023-04-28 ✓ corregido en la última versión
Depicter — Popup & Slider Builder [depicter] < 3.6.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 3.6.2 3.6.2 0000-00-00 ✓ corregido en la última versión
Depicter — Popup & Slider Builder [depicter] < 4.0.5 Desconocido < 4.0.5 4.0.5 0000-00-00 ✓ corregido en la última versión
CVE-2025-2011 Slider & Popup Builder by Depicter < 3.6.2 - Unauthenticated SQLi via 's' Parameter Desconocido < 3.6.2 3.6.2 ✓ corregido en la última versión
CVE-2025-8383 Depicter < 4.0.5 - Cross-Site Request Forgery Desconocido < 4.0.5 4.0.5 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Depicter actualizado — 4.7.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.