WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Duracelltomi Google Tag Manager?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Duracelltomi Google Tag Manager — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: duracelltomi-google-tag-manager
  • 700000+ instalaciones activas

google adsgoogle analyticsgoogle tag managergtmtag manager

Estado de mantenimiento

  • Última versión conocida: 1.22.3
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

2 CVEs conocidos registrados para Duracelltomi Google Tag Manager. Reportadas entre 2022 y 2022.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1961 GTM4WP – A Google Tag Manager (GTM) plugin for WordPress [duracelltomi-google-tag-manager] < 1.15.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.15.2 1.15.2 2022-05-31 ✓ corregido en la última versión
CVE-2022-1707 GTM4WP – A Google Tag Manager (GTM) plugin for WordPress [duracelltomi-google-tag-manager] < 1.15.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.15.1 1.15.1 2022-05-19 ✓ corregido en la última versión
GTM4WP – A Google Tag Manager (GTM) plugin for WordPress [duracelltomi-google-tag-manager] < 1.15.1 Desconocido < 1.15.1 1.15.1 2022-05-12 ✓ corregido en la última versión

CVE-2022-1961

The Google Tag Manager for WordPress (GTM4WP) plugin is vulnerable to Stored Cross-Site Scripting due to insufficient escaping via the `gtm4wp-options[scroller-contentid]` parameter found in the `~/public/frontend.php` file which allowed attackers with administrative user access to inject arbitrary web scripts, in versions up to and including 1.15.1. This affects multi-site installations where unfiltered_html is disabled for administrators, and sites where unfiltered_html is disabled.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2022-1707

The Google Tag Manager for WordPress plugin for WordPress is vulnerable to reflected Cross-Site Scripting via the s parameter due to the site search populating into the data layer of sites with insufficient sanitization in versions up to an including 1.15. The affected file is ~/public/frontend.php and this could be exploited by unauthenticated attackers.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

GTM4WP – A Google Tag Manager (GTM) plugin for WordPress [duracelltomi-google-tag-manager] < 1.15.1

The Google Tag Manager for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the $_SERVER['HTTP_CF_IPCOUNTRY'] value in versions up to, and including, 1.15 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Cómo solucionarlo

Mantén Duracelltomi Google Tag Manager actualizado — 1.22.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.