SEGURIDAD DE PLUGINS
¿Es seguro Document Emberdder?
Embed PDF, Word, Excel, PowerPoint and 16+ file types in WordPress with a responsive viewer, FlipBook mode, download button and document library.
Qué hace este plugin
- Slug:
document-emberdder - Autor: bPlugins
- 9000+ instalaciones activas
- 98/100 calificación (119 reseñas en wordpress.org)
- 263160 descargas totales
- En WordPress.org desde 2019-09-10
document embedderdocument libraryembed any documentembed pdfpdf embedder
Estado de mantenimiento
- Última versión conocida: 2.2.1
- Última actualización: 2026-08-22 9:04am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.1+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Document Emberdder.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-16567 | Document Embedder – let visitors read files without downloading [document-emberdder] < 2.3.1 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 2.3.1 | 2.3.1 | 2026-08-27 | ⚠ necesita actualización |
| CVE-2025-12384 | Document Embedder – let visitors read files without downloading [document-emberdder] < 2.0.1 | Falta de control de autorización | Alta 8,6 | < 2.0.1 | 2.0.1 | 2025-11-04 | ✓ corregido en la última versión |
| CVE-2021-24775 | Document Embedder – let visitors read files without downloading [document-emberdder] < 1.7.6 | Exposición de un recurso a una esfera incorrecta | Media 5,3 | < 1.7.6 | 1.7.6 | 2022-01-03 | ✓ corregido en la última versión |
| CVE-2021-24868 | Document Embedder – let visitors read files without downloading [document-emberdder] < 1.7.9 | Exposición de un recurso a una esfera incorrecta | Media 4,3 | < 1.7.9 | 1.7.9 | 2022-01-03 | ✓ corregido en la última versión |
| — | Document Embedder – let visitors read files without downloading [document-emberdder] < 2.0.5 | — | Desconocido | < 2.0.5 | 2.0.5 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2026-1389 | Document Embedder < 2.0.5 - Insecure Direct Object Reference to Authenticated (Author+) Arbitrary Document Library Entry Deletion | — | Desconocido | < 2.0.5 | 2.0.5 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Document Emberdder actualizado — 2.2.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Document Library Lite — 4000+ instalaciones activas — 80/100 (11) — PHP máx. 8.4
- CatFolders Document Gallery & PDF Library — 3000+ instalaciones activas — 90/100 (14) — PHP máx. 8.4
- User Private Files – Secure Client File Upload & Sharing — 1000+ instalaciones activas — 88/100 (57) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.