SEGURIDAD DE PLUGINS
¿Es seguro Hurrytimer?
Create unlimited urgency and scarcity countdown timers for WordPress and WooCommerce to boost conversions and sales instantly.
Qué hace este plugin
- Slug:
hurrytimer - Autor: Nabil Lemsieh
- 20000+ instalaciones activas
- 96/100 calificación (170 reseñas en wordpress.org)
- 529608 descargas totales
- En WordPress.org desde 2018-11-08
countdown timerevergreen countdownflash sale timerrecurring countdown timersales countdown timer
Estado de mantenimiento
- Última versión conocida: 2.15.0
- Última actualización: 2026-08-27 11:59am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 5.6+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Hurrytimer. Reportadas entre 2024 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-24392 | HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.14.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 2.14.3 | 2.14.3 | 2026-01-11 | ✓ corregido en la última versión |
| CVE-2025-53255 | HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.14.0 | Falta de control de autorización | Media 5,3 | < 2.14.0 | 2.14.0 | 2025-06-27 | ✓ corregido en la última versión |
| CVE-2024-13735 | HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.12.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.12.0 | 2.12.0 | 2025-02-13 | ✓ corregido en la última versión |
| CVE-2024-8667 | HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.11.0 | Falta de control de autorización | Media 4,3 | < 2.11.0 | 2.11.0 | 2024-10-23 | ✓ corregido en la última versión |
| CVE-2024-32556 | HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.10.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.10.0 | 2.10.0 | 2024-04-16 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Hurrytimer actualizado — 2.15.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Countdown, Coming Soon, Maintenance – Countdown & Clock — 10000+ instalaciones activas — 94/100 (183)
- Countdown Timer – Widget Countdown — 10000+ instalaciones activas — 72/100 (59) — PHP máx. 8.4
- HashBar – Announcement, Notification Bar & Popup Campaign — 9000+ instalaciones activas — 84/100 (36) — PHP máx. 8.4
- Coming Soon & Maintenance Mode by Colorlib — 5000+ instalaciones activas — 94/100 (42)
- Uji Countdown — 4000+ instalaciones activas — 64/100 (54) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.