Recursos /
Plugins de WordPress /
Hostinger Reach
SEGURIDAD DE PLUGINS
¿Es seguro Hostinger Reach?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Hostinger Reach — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
hostinger-reach
- 1000000+ instalaciones activas
Email Marketinglead generationmarketingnewslettersubscription
Estado de mantenimiento
- Última versión conocida: 1.5.9
- Requiere PHP: 8.1+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
1 CVE conocido registrado para Hostinger Reach.
Reportadas entre 2026 y 2026.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-2515
|
Hostinger Reach – AI-Powered Email Marketing for WordPress [hostinger-reach] < 1.3.9 |
Falta de control de autorización |
Media
5,3
|
< 1.3.9
|
1.3.9 |
2026-05-12 |
✓ corregido en la última versión
|
CVE-2026-2515
The Hostinger Reach – AI-Powered Email Marketing for WordPress plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'handle_ajax_action' function in all versions up to, and including, 1.3.8. This makes it possible for authenticated attackers, with Subscriber-level access and above, to use the 'hostinger_reach_connection_notice_action' action to update the API key value stored in the database. This vulnerability can only be exploited when the plugin is not connected to a site and no API key value exists in the database.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
Cómo solucionarlo
Mantén Hostinger Reach actualizado — 1.5.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.