SEGURIDAD DE PLUGINS

¿Es seguro Easy Digital Downloads?

The #1 eCommerce plugin to sell digital products & subscriptions. Accept payments with Stripe & PayPal. Sell ebooks, software & more.

Qué hace este plugin

  • Slug: easy-digital-downloads
  • Autor: Syed Balkhi
  • 40000+ instalaciones activas
  • 94/100 calificación (590 reseñas en wordpress.org)
  • 6087540 descargas totales
  • En WordPress.org desde 2012-04-10

digital storeecommercepaymentssell digital productsstripe

Estado de mantenimiento

  • Última versión conocida: 3.6.9.1
  • Última actualización: 2026-08-14 4:55am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 8.0+

Vulnerabilidades conocidas

68 CVEs conocidos registrados para Easy Digital Downloads.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12476 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.9.1 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 3.6.9.1 3.6.9.1 2026-07-28 ✓ corregido en la última versión
CVE-2026-7533 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.8 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.6.8 3.6.8 2026-05-27 ✓ corregido en la última versión
CVE-2026-39503 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.6 Falta de control de autorización Alta 7,5 < 3.6.6 3.6.6 2026-04-20 ✓ corregido en la última versión
CVE-2025-14783 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.3 Mecanismo débil de recuperación de contraseña olvidada Media 4,3 < 3.6.3 3.6.3 2025-12-30 ✓ corregido en la última versión
CVE-2025-11271 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.5.3 Dependencia de entradas no confiables en una decisión de seguridad Media 5,3 < 3.5.3 3.5.3 2025-11-05 ✓ corregido en la última versión
CVE-2024-13517 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 3.3.3 3.3.3 2025-01-17 ✓ corregido en la última versión
CVE-2024-12875 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3 Control externo del nombre o la ruta de un archivo Media 4,9 < 3.3.3 3.3.3 2024-12-20 ✓ corregido en la última versión
CVE-2022-2439 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.4 Deserialización de datos no confiables Alta 7,2 < 3.3.4 3.3.4 2024-09-23 ✓ corregido en la última versión
+ 81 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-6691 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,0 < 3.3.3 3.3.3 2024-08-09 ✓ corregido en la última versión
CVE-2024-6692 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Baja 3,1 < 3.3.3 3.3.3 2024-08-09 ✓ corregido en la última versión
CVE-2024-43162 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.1 Falta de control de autorización Alta 8,8 < 3.3.1 3.3.1 2024-08-07 ✓ corregido en la última versión
CVE-2024-5057 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.3.1 3.3.1 2024-08-01 ✓ corregido en la última versión
CVE-2024-31113 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.12 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.2.12 3.2.12 2024-05-09 ✓ corregido en la última versión
CVE-2024-32100 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.12 Exposición de información sensible a un actor no autorizado Alta 7,5 < 3.2.12 3.2.12 2024-05-09 ✓ corregido en la última versión
CVE-2024-31293 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.7 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.2.7 3.2.7 2024-04-05 ✓ corregido en la última versión
CVE-2024-2302 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.10 Inserción de información sensible en un archivo de registro (log) Media 5,3 < 3.2.10 3.2.10 2024-04-03 ✓ corregido en la última versión
CVE-2024-0659 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.2.7 3.2.7 2024-02-02 ✓ corregido en la última versión
CVE-2023-51684 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.2.6 3.2.6 2023-12-27 ✓ corregido en la última versión
CVE-2023-40005 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.2.0 Falta de control de autorización Media 5,3 < 3.2.0 3.2.0 2023-12-26 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.2 Desconocido < 3.1.2 3.1.2 2023-06-08 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.2 Desconocido < 3.1.2 3.1.2 2023-06-07 ✓ corregido en la última versión
CVE-2023-30869 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] >= 3.1 - <= 3.1.1.4.1 Autenticación indebida Crítica 9,8 3.1–3.1.1.4.2 3.1.1.4.2 2023-05-01 ✓ corregido en la última versión
CVE-2023-0380 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.0.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.1.0.5 3.1.0.5 2023-01-30 ✓ corregido en la última versión
CVE-2023-23489 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.0.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.1.0.4 3.1.0.4 2023-01-12 ✓ corregido en la última versión
CVE-2022-2387 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.0 3.0 2022-10-17 ✓ corregido en la última versión
CVE-2022-3600 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.0.2 Neutralización incorrecta de elementos de fórmula en un archivo CSV (CSV Injection) Crítica 9,8 < 3.1.0.2 3.1.0.2 2022-09-28 ✓ corregido en la última versión
CVE-2022-33900 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.1.1.4.2 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Media 4,1 < 3.1.1.4.2 3.1.1.4.2 2022-08-10 ✓ corregido en la última versión
CVE-2022-0707 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.11.6 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.11.6 2.11.6 2022-03-28 ✓ corregido en la última versión
CVE-2022-0706 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.11.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.11.6 2.11.6 2022-03-28 ✓ corregido en la última versión
CVE-2021-39354 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.11.2.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.11.2.1 2.11.2.1 2021-10-21 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.11.2.1 Desconocido < 2.11.2.1 2.11.2.1 2021-10-19 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.10.4 Desconocido < 2.10.4 2.10.4 2021-05-04 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.10.3 Desconocido < 2.10.3 2.10.3 2021-04-16 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.10.3 Desconocido < 2.10.3 2.10.3 2021-04-16 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.10.3 Desconocido < 2.10.3 2.10.3 2021-04-14 ✓ corregido en la última versión
CVE-2015-9517 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9518 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9510 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9526 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9528 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9530 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9531 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9516 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9535 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9521 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9534 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9525 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-23 ✓ corregido en la última versión
CVE-2015-9508 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2019-10-14 ✓ corregido en la última versión
CVE-2015-9324 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 2.3.3 2.3.3 2019-08-16 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.9.16 Desconocido < 2.9.16 2.9.16 2019-06-16 ✓ corregido en la última versión
CVE-2019-15116 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.9.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.9.16 2.9.16 2019-06-12 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.8 Desconocido < 2.8 2.8 2017-03-31 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.5.8 Desconocido < 2.5.8 2.5.8 2016-03-02 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.5.8 Desconocido < 2.5.8 2.5.8 2016-03-02 ✓ corregido en la última versión
CVE-2015-9506 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9507 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9509 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9511 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9505, CVE-2015-9506, CVE-2015-9507, CVE-2015-9508, CVE-2015-9509, CVE-2015-9510, CVE-2015-9511, CVE-2015-9512, CVE-2015-9513, CVE-2015-9514, CVE-2015-9515, CVE-2015-9516, CVE-2015-9517, CVE-2015-9518, CVE-2015-9519, CVE-2015-9520, CVE-2015-9521, CVE-2015-9522, CVE-2015-9523, CVE-2015-9524, CVE-2015-9525, CVE-2015-9526, CVE-2015-9527, CVE-2015-9528, CVE-2015-9529, CVE-2015-9530, CVE-2015-9531 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9512 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9513 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9515 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9533 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9519 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9520 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9514 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9522 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9524 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9523 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9527 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9529 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9532 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
CVE-2015-9536 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.3.7 2.3.7 2015-04-20 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] >= 3.1 - < 3.3.5 Autorización incorrecta Baja 3,7 3.1–3.3.5 3.3.5 0000-00-00 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.7 Exposición de información sensible a un actor no autorizado Media 5,3 < 3.3.7 3.3.7 0000-00-00 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.3.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.3.9 3.3.9 0000-00-00 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.5.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 3.5.1 3.5.1 0000-00-00 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.8 Desconocido < 3.6.8 3.6.8 0000-00-00 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 3.6.9.1 Desconocido < 3.6.9.1 3.6.9.1 0000-00-00 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.10.3 Desconocido < 2.10.3 2.10.3 ✓ corregido en la última versión
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.5.8 Desconocido < 2.5.8 2.5.8 ✓ corregido en la última versión
Easy Digital Downloads < 2.5.8 - PHP Object Injection Desconocido < 2.5.8 2.5.8 ✓ corregido en la última versión
Easy Digital Downloads < 2.10.3 - Unauthorised Stripe Disconnect via CSRF Desconocido < 2.10.3 2.10.3 ✓ corregido en la última versión
CVE-2024-9654 Easy Digital Downloads 3.1 - 3.3.4 - Improper Authorization to Paywall Bypass Desconocido < 3.3.5 3.3.5 ✓ corregido en la última versión
CVE-2025-2252 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy < 3.3.7 - Unauthenticated Private Post Title Disclosure Desconocido < 3.3.7 3.3.7 ✓ corregido en la última versión
CVE-2025-4670 Easy Digital Downloads < 3.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via edd_receipt Shortcode Desconocido < 3.3.9 3.3.9 ✓ corregido en la última versión
CVE-2025-8102 Easy Digital Downloads < 3.5.1 - Cross-Site Request Forgery to Plugin Deactivation via edd_sendwp_disconnect and edd_sendwp_remote_install Functions Desconocido < 3.5.1 3.5.1 ✓ corregido en la última versión
CVE-2026-59524 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy < 3.6.8 - Missing Authorization Desconocido < 3.6.8 3.6.8 ✓ corregido en la última versión
CVE-2026-66476 Easy Digital Downloads < 3.6.9.1 - Authenticated (Admin) Arbitrary File Deletion Desconocido < 3.6.9.1 3.6.9.1 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Easy Digital Downloads actualizado — 3.6.9.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.