WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Hostinger Reach?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Hostinger Reach — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: hostinger-reach
  • 1000000+ instalaciones activas

Email Marketinglead generationmarketingnewslettersubscription

Estado de mantenimiento

  • Última versión conocida: 1.5.9
  • Requiere PHP: 8.1+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

1 CVE conocido registrado para Hostinger Reach. Reportadas entre 2026 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-2515 Hostinger Reach – AI-Powered Email Marketing for WordPress [hostinger-reach] < 1.3.9 Falta de control de autorización Media 5,3 < 1.3.9 1.3.9 2026-05-12 ✓ corregido en la última versión

CVE-2026-2515

The Hostinger Reach – AI-Powered Email Marketing for WordPress plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'handle_ajax_action' function in all versions up to, and including, 1.3.8. This makes it possible for authenticated attackers, with Subscriber-level access and above, to use the 'hostinger_reach_connection_notice_action' action to update the API key value stored in the database. This vulnerability can only be exploited when the plugin is not connected to a site and no API key value exists in the database.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Cómo solucionarlo

Mantén Hostinger Reach actualizado — 1.5.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.