SEGURIDAD DE PLUGINS
¿Es seguro Easy Digital Downloads?
The #1 eCommerce plugin to sell digital products & subscriptions. Accept payments with Stripe & PayPal. Sell ebooks, software & more.
Qué hace este plugin
- Slug:
easy-digital-downloads - Autor: Syed Balkhi
- 40000+ instalaciones activas
- 94/100 calificación (590 reseñas en wordpress.org)
- 6087540 descargas totales
- En WordPress.org desde 2012-04-10
digital storeecommercepaymentssell digital productsstripe
Estado de mantenimiento
- Última versión conocida: 3.6.9.1
- Última actualización: 2026-08-14 4:55am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 8.0+
Vulnerabilidades conocidas
68 CVEs conocidos registrados para Easy Digital Downloads.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-12476 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.9.1 | Carga de archivos sin restricción de tipo peligroso | Alta 7,2 | < 3.6.9.1 | 3.6.9.1 | 2026-07-28 | ✓ corregido en la última versión |
| CVE-2026-7533 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.8 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.6.8 | 3.6.8 | 2026-05-27 | ✓ corregido en la última versión |
| CVE-2026-39503 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.6 | Falta de control de autorización | Alta 7,5 | < 3.6.6 | 3.6.6 | 2026-04-20 | ✓ corregido en la última versión |
| CVE-2025-14783 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.3 | Mecanismo débil de recuperación de contraseña olvidada | Media 4,3 | < 3.6.3 | 3.6.3 | 2025-12-30 | ✓ corregido en la última versión |
| CVE-2025-11271 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.5.3 | Dependencia de entradas no confiables en una decisión de seguridad | Media 5,3 | < 3.5.3 | 3.5.3 | 2025-11-05 | ✓ corregido en la última versión |
| CVE-2024-13517 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,4 | < 3.3.3 | 3.3.3 | 2025-01-17 | ✓ corregido en la última versión |
| CVE-2024-12875 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3 | Control externo del nombre o la ruta de un archivo | Media 4,9 | < 3.3.3 | 3.3.3 | 2024-12-20 | ✓ corregido en la última versión |
| CVE-2022-2439 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.4 | Deserialización de datos no confiables | Alta 7,2 | < 3.3.4 | 3.3.4 | 2024-09-23 | ✓ corregido en la última versión |
+ 81 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-6691 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,0 | < 3.3.3 | 3.3.3 | 2024-08-09 | ✓ corregido en la última versión |
| CVE-2024-6692 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Baja 3,1 | < 3.3.3 | 3.3.3 | 2024-08-09 | ✓ corregido en la última versión |
| CVE-2024-43162 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.1 | Falta de control de autorización | Alta 8,8 | < 3.3.1 | 3.3.1 | 2024-08-07 | ✓ corregido en la última versión |
| CVE-2024-5057 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 3.3.1 | 3.3.1 | 2024-08-01 | ✓ corregido en la última versión |
| CVE-2024-31113 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.12 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 3.2.12 | 3.2.12 | 2024-05-09 | ✓ corregido en la última versión |
| CVE-2024-32100 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.12 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 3.2.12 | 3.2.12 | 2024-05-09 | ✓ corregido en la última versión |
| CVE-2024-31293 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.7 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 3.2.7 | 3.2.7 | 2024-04-05 | ✓ corregido en la última versión |
| CVE-2024-2302 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.10 | Inserción de información sensible en un archivo de registro (log) | Media 5,3 | < 3.2.10 | 3.2.10 | 2024-04-03 | ✓ corregido en la última versión |
| CVE-2024-0659 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.2.7 | 3.2.7 | 2024-02-02 | ✓ corregido en la última versión |
| CVE-2023-51684 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.2.6 | 3.2.6 | 2023-12-27 | ✓ corregido en la última versión |
| CVE-2023-40005 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.0 | Falta de control de autorización | Media 5,3 | < 3.2.0 | 3.2.0 | 2023-12-26 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.2 | — | Desconocido | < 3.1.2 | 3.1.2 | 2023-06-08 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.2 | — | Desconocido | < 3.1.2 | 3.1.2 | 2023-06-07 | ✓ corregido en la última versión |
| CVE-2023-30869 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] >= 3.1 - <= 3.1.1.4.1 | Autenticación indebida | Crítica 9,8 | 3.1–3.1.1.4.2 | 3.1.1.4.2 | 2023-05-01 | ✓ corregido en la última versión |
| CVE-2023-0380 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.0.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.1.0.5 | 3.1.0.5 | 2023-01-30 | ✓ corregido en la última versión |
| CVE-2023-23489 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.0.4 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 3.1.0.4 | 3.1.0.4 | 2023-01-12 | ✓ corregido en la última versión |
| CVE-2022-2387 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.0 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.0 | 3.0 | 2022-10-17 | ✓ corregido en la última versión |
| CVE-2022-3600 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.0.2 | Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) | Crítica 9,8 | < 3.1.0.2 | 3.1.0.2 | 2022-09-28 | ✓ corregido en la última versión |
| CVE-2022-33900 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.1.4.2 | Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) | Media 4,1 | < 3.1.1.4.2 | 3.1.1.4.2 | 2022-08-10 | ✓ corregido en la última versión |
| CVE-2022-0707 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.11.6 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.11.6 | 2.11.6 | 2022-03-28 | ✓ corregido en la última versión |
| CVE-2022-0706 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.11.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.11.6 | 2.11.6 | 2022-03-28 | ✓ corregido en la última versión |
| CVE-2021-39354 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.11.2.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.11.2.1 | 2.11.2.1 | 2021-10-21 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.11.2.1 | — | Desconocido | < 2.11.2.1 | 2.11.2.1 | 2021-10-19 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.10.4 | — | Desconocido | < 2.10.4 | 2.10.4 | 2021-05-04 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.10.3 | — | Desconocido | < 2.10.3 | 2.10.3 | 2021-04-16 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.10.3 | — | Desconocido | < 2.10.3 | 2.10.3 | 2021-04-16 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.10.3 | — | Desconocido | < 2.10.3 | 2.10.3 | 2021-04-14 | ✓ corregido en la última versión |
| CVE-2015-9517 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9518 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9510 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9526 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9528 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9530 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9531 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9516 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9535 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9521 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9534 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9525 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-23 | ✓ corregido en la última versión |
| CVE-2015-9508 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2019-10-14 | ✓ corregido en la última versión |
| CVE-2015-9324 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 2.3.3 | 2.3.3 | 2019-08-16 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.9.16 | — | Desconocido | < 2.9.16 | 2.9.16 | 2019-06-16 | ✓ corregido en la última versión |
| CVE-2019-15116 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.9.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.9.16 | 2.9.16 | 2019-06-12 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.8 | — | Desconocido | < 2.8 | 2.8 | 2017-03-31 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.5.8 | — | Desconocido | < 2.5.8 | 2.5.8 | 2016-03-02 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.5.8 | — | Desconocido | < 2.5.8 | 2.5.8 | 2016-03-02 | ✓ corregido en la última versión |
| CVE-2015-9506 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9507 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9509 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9511 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9505, CVE-2015-9506, CVE-2015-9507, CVE-2015-9508, CVE-2015-9509, CVE-2015-9510, CVE-2015-9511, CVE-2015-9512, CVE-2015-9513, CVE-2015-9514, CVE-2015-9515, CVE-2015-9516, CVE-2015-9517, CVE-2015-9518, CVE-2015-9519, CVE-2015-9520, CVE-2015-9521, CVE-2015-9522, CVE-2015-9523, CVE-2015-9524, CVE-2015-9525, CVE-2015-9526, CVE-2015-9527, CVE-2015-9528, CVE-2015-9529, CVE-2015-9530, CVE-2015-9531 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9512 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9513 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9515 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9533 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9519 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9520 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9514 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9522 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9524 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9523 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9527 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9529 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9532 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2015-9536 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.3.7 | 2.3.7 | 2015-04-20 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] >= 3.1 - < 3.3.5 | Autorización incorrecta | Baja 3,7 | 3.1–3.3.5 | 3.3.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.7 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 3.3.7 | 3.3.7 | 0000-00-00 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.3.9 | 3.3.9 | 0000-00-00 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.5.1 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 3.5.1 | 3.5.1 | 0000-00-00 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.8 | — | Desconocido | < 3.6.8 | 3.6.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.9.1 | — | Desconocido | < 3.6.9.1 | 3.6.9.1 | 0000-00-00 | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.10.3 | — | Desconocido | < 2.10.3 | 2.10.3 | — | ✓ corregido en la última versión |
| — | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.5.8 | — | Desconocido | < 2.5.8 | 2.5.8 | — | ✓ corregido en la última versión |
| — | Easy Digital Downloads < 2.5.8 - PHP Object Injection | — | Desconocido | < 2.5.8 | 2.5.8 | — | ✓ corregido en la última versión |
| — | Easy Digital Downloads < 2.10.3 - Unauthorised Stripe Disconnect via CSRF | — | Desconocido | < 2.10.3 | 2.10.3 | — | ✓ corregido en la última versión |
| CVE-2024-9654 | Easy Digital Downloads 3.1 - 3.3.4 - Improper Authorization to Paywall Bypass | — | Desconocido | < 3.3.5 | 3.3.5 | — | ✓ corregido en la última versión |
| CVE-2025-2252 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy < 3.3.7 - Unauthenticated Private Post Title Disclosure | — | Desconocido | < 3.3.7 | 3.3.7 | — | ✓ corregido en la última versión |
| CVE-2025-4670 | Easy Digital Downloads < 3.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via edd_receipt Shortcode | — | Desconocido | < 3.3.9 | 3.3.9 | — | ✓ corregido en la última versión |
| CVE-2025-8102 | Easy Digital Downloads < 3.5.1 - Cross-Site Request Forgery to Plugin Deactivation via edd_sendwp_disconnect and edd_sendwp_remote_install Functions | — | Desconocido | < 3.5.1 | 3.5.1 | — | ✓ corregido en la última versión |
| CVE-2026-59524 | Easy Digital Downloads – eCommerce Payments and Subscriptions made easy < 3.6.8 - Missing Authorization | — | Desconocido | < 3.6.8 | 3.6.8 | — | ✓ corregido en la última versión |
| CVE-2026-66476 | Easy Digital Downloads < 3.6.9.1 - Authenticated (Admin) Arbitrary File Deletion | — | Desconocido | < 3.6.9.1 | 3.6.9.1 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Easy Digital Downloads actualizado — 3.6.9.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WooCommerce — 7000000+ instalaciones activas — 90/100 (4821)
- Popup Builder & Popup Maker for WordPress – OptinMonster Email Marketing and Lead Generation — 1000000+ instalaciones activas — 86/100 (815) — PHP máx. 8.4
- WooCommerce PayPal Payments — 800000+ instalaciones activas — 56/100 (577) — PHP máx. 8.4
- Mailchimp for WooCommerce — 200000+ instalaciones activas — 80/100 (725) — PHP máx. 8.4
- Download Manager — 100000+ instalaciones activas — 82/100 (1007) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.