SEGURIDAD DE PLUGINS

¿Es seguro Hurrytimer?

Create unlimited urgency and scarcity countdown timers for WordPress and WooCommerce to boost conversions and sales instantly.

Qué hace este plugin

  • Slug: hurrytimer
  • Autor: Nabil Lemsieh
  • 20000+ instalaciones activas
  • 96/100 calificación (170 reseñas en wordpress.org)
  • 529608 descargas totales
  • En WordPress.org desde 2018-11-08

countdown timerevergreen countdownflash sale timerrecurring countdown timersales countdown timer

Estado de mantenimiento

  • Última versión conocida: 2.15.0
  • Última actualización: 2026-08-27 11:59am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 5.6+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

5 CVEs conocidos registrados para Hurrytimer. Reportadas entre 2024 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24392 HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.14.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 2.14.3 2.14.3 2026-01-11 ✓ corregido en la última versión
CVE-2025-53255 HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.14.0 Falta de control de autorización Media 5,3 < 2.14.0 2.14.0 2025-06-27 ✓ corregido en la última versión
CVE-2024-13735 HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.12.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.12.0 2.12.0 2025-02-13 ✓ corregido en la última versión
CVE-2024-8667 HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.11.0 Falta de control de autorización Media 4,3 < 2.11.0 2.11.0 2024-10-23 ✓ corregido en la última versión
CVE-2024-32556 HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce [hurrytimer] < 2.10.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.10.0 2.10.0 2024-04-16 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Hurrytimer actualizado — 2.15.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.