SEGURIDAD DE PLUGINS

¿Es seguro Document Emberdder?

Embed PDF, Word, Excel, PowerPoint and 16+ file types in WordPress with a responsive viewer, FlipBook mode, download button and document library.

Qué hace este plugin

  • Slug: document-emberdder
  • Autor: bPlugins
  • 9000+ instalaciones activas
  • 98/100 calificación (119 reseñas en wordpress.org)
  • 263160 descargas totales
  • En WordPress.org desde 2019-09-10

document embedderdocument libraryembed any documentembed pdfpdf embedder

Estado de mantenimiento

  • Última versión conocida: 2.2.1
  • Última actualización: 2026-08-22 9:04am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.1+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

5 CVEs conocidos registrados para Document Emberdder.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-16567 Document Embedder – let visitors read files without downloading [document-emberdder] < 2.3.1 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 2.3.1 2.3.1 2026-08-27 ⚠ necesita actualización
CVE-2025-12384 Document Embedder – let visitors read files without downloading [document-emberdder] < 2.0.1 Falta de control de autorización Alta 8,6 < 2.0.1 2.0.1 2025-11-04 ✓ corregido en la última versión
CVE-2021-24775 Document Embedder – let visitors read files without downloading [document-emberdder] < 1.7.6 Exposición de un recurso a una esfera incorrecta Media 5,3 < 1.7.6 1.7.6 2022-01-03 ✓ corregido en la última versión
CVE-2021-24868 Document Embedder – let visitors read files without downloading [document-emberdder] < 1.7.9 Exposición de un recurso a una esfera incorrecta Media 4,3 < 1.7.9 1.7.9 2022-01-03 ✓ corregido en la última versión
Document Embedder – let visitors read files without downloading [document-emberdder] < 2.0.5 Desconocido < 2.0.5 2.0.5 0000-00-00 ✓ corregido en la última versión
CVE-2026-1389 Document Embedder < 2.0.5 - Insecure Direct Object Reference to Authenticated (Author+) Arbitrary Document Library Entry Deletion Desconocido < 2.0.5 2.0.5 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Document Emberdder actualizado — 2.2.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.