SEGURIDAD DE PLUGINS

¿Es seguro Fluent Crm?

The easiest and fastest Email Marketing, Newsletter, Marketing Automation Plugin & CRM Solution for WordPress

Qué hace este plugin

  • Slug: fluent-crm
  • Autor: WPManageNinja
  • 80000+ instalaciones activas
  • 96/100 calificación (249 reseñas en wordpress.org)
  • 1820094 descargas totales
  • En WordPress.org desde 2020-09-29

crmEmail Marketingemail newsletternewslettersubscribers

Estado de mantenimiento

  • Última versión conocida: 3.1.10
  • Última actualización: 2026-08-24 12:14pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

5 CVEs conocidos registrados para Fluent Crm. Reportadas entre 2023 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7798 FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 3.0.0 Falsificación de petición del lado del servidor (SSRF) Media 5,4 < 3.0.0 3.0.0 2026-05-21 ✓ corregido en la última versión
CVE-2026-57715 FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 3.1.8 Alta 7,1 < 3.1.8 3.1.8 2026-05-21 ✓ corregido en la última versión
CVE-2025-12935 FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 2.9.85 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.9.85 2.9.85 2025-11-20 ✓ corregido en la última versión
CVE-2024-30430 FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 2.8.45 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 2.8.45 2.8.45 2024-03-28 ✓ corregido en la última versión
CVE-2023-1430 FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 2.8.02 Uso de un hash unidireccional sin sal (salt) Baja 3,7 < 2.8.02 2.8.02 2023-06-01 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Fluent Crm actualizado — 3.1.10 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.