SEGURIDAD DE PLUGINS

¿Es seguro Login & Register Forms – Popup, Slider, Profile & WooCommerce?

Give your WordPress or WooCommerce website a modern login experience with beautiful, fast, and fully customizable forms.

Qué hace este plugin

  • Slug: easy-login-woocommerce
  • Autor: xootix
  • 40000+ instalaciones activas
  • 96/100 calificación (254 reseñas en wordpress.org)
  • 1247315 descargas totales
  • En WordPress.org desde 2018-04-04

2FAlogin popupotp loginsocial loginwoocommerce login

Estado de mantenimiento

  • Última actualización: 2026-08-29 12:44pm GMT
  • Probado hasta WordPress: 7.0.4
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

10 CVEs conocidos registrados para Login & Register Forms – Popup, Slider, Profile & WooCommerce.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18469 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2 Autenticación indebida Desconocido < 4.0.2 4.0.2 2026-08-10
CVE-2026-18468 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2 Autenticación indebida Desconocido < 4.0.2 4.0.2 2026-08-10
CVE-2026-18470 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 4.0.2 Exposición de información sensible a un actor no autorizado Desconocido < 4.0.2 4.0.2 2026-08-06
CVE-2026-14836 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 3.2.5 Autenticación indebida Desconocido < 3.2.5 3.2.5 2026-08-01
CVE-2025-50027 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 2.9.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 2.9.5 2.9.5 2025-06-19
CVE-2024-5324 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 2.7.3 Falta de control de autorización Alta 8,8 < 2.7.3 2.7.3 2024-06-05
CVE-2024-5665 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] >= 2.7.1 - <= 2.7.2 Falta de control de autorización Media 4,3 2.7.1–2.7.3 2.7.3 2024-06-05
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 2.4 Desconocido < 2.4 2.4 2023-06-26
+ 14 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 2.4 Desconocido < 2.4 2.4 2023-06-26
CVE-2022-0215 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 2.3 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 2.3 2.3 2022-01-13
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 2.2 Desconocido < 2.2 2.2 2021-11-17
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 2.2 Desconocido < 2.2 2.2 2021-11-17
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 1.5 Desconocido < 1.5 1.5 2020-05-14
CVE-2020-36715 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 1.5 Falta de control de autorización Alta 7,4 < 1.5 1.5 2020-05-14
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 2.8.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.8.6 2.8.6 0000-00-00
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 2.2 Desconocido < 2.2 2.2
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 1.5 Desconocido < 1.5 1.5
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 2.4 Desconocido < 2.4 2.4
CVE-2020-36715 Login/Signup Popup < 1.5 - Authenticated Stored Cross-Site Scripting (XSS) Desconocido < 1.5 1.5
Login/Signup Popup < 2.2 - Reflected Cross-Site Scripting Desconocido < 2.2 2.2
Login/Signup Popup < 2.4 - Settings Reset via CSRF Desconocido < 2.4 2.4
CVE-2025-1064 Login/Signup Popup ( Inline Form + Woocommerce ) < 2.8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via xoo_el_action Shortcode Desconocido < 2.8.6 2.8.6

Cómo solucionarlo

Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.