SEGURIDAD DE PLUGINS
¿Es seguro If So?
Personalization, A/B testing, and geolocation — easy to use with Elementor, Gutenberg, and all page builders.
Qué hace este plugin
- Slug:
if-so - Autor: If-So Dynamic Content
- 7000+ instalaciones activas
- 94/100 calificación (92 reseñas en wordpress.org)
- 324123 descargas totales
- En WordPress.org desde 2017-03-23
a b testingconditional logicdisplay conditionselementor conditionsgeolocation
Estado de mantenimiento
- Última versión conocida: 1.10.0.1
- Última actualización: 2026-08-13 2:32pm GMT
- Probado hasta WordPress: 7.0.4
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
9 CVEs conocidos registrados para If So.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-66446 | If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.10.0.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 1.10.0.1 | 1.10.0.1 | 2026-08-07 | ✓ corregido en la última versión |
| CVE-2025-58602 | If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.9.4.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.9.4.1 | 1.9.4.1 | 2025-09-03 | ✓ corregido en la última versión |
| CVE-2025-49875 | If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.9.3.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.9.3.2 | 1.9.3.2 | 2025-06-12 | ✓ corregido en la última versión |
| CVE-2024-10796 | If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.9.2.2 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 1.9.2.2 | 1.9.2.2 | 2024-11-20 | ✓ corregido en la última versión |
| CVE-2024-6070 | If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.8.0.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.8.0.4 | 1.8.0.4 | 2024-06-22 | ✓ corregido en la última versión |
| CVE-2024-5713 | If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.8.0.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.8.0.4 | 1.8.0.4 | 2024-06-22 | ✓ corregido en la última versión |
| CVE-2024-34820 | If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.7.1.1 | Falta de control de autorización | Media 6,5 | < 1.7.1.1 | 1.7.1.1 | 2024-05-09 | ✓ corregido en la última versión |
| CVE-2023-51492 | If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.7 | 1.7 | 2023-12-27 | ✓ corregido en la última versión |
+ 2 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | If-So Dynamic Content – Elementor & All Page Builders Personalization [if-so] < 1.8.0.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.8.0.3 | 1.8.0.3 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2024-5440 | If-So Dynamic Content Personalization < 1.8.0.3 - Contributor+ Shortcode Stored XSS | — | Desconocido | < 1.8.0.3 | 1.8.0.3 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén If So actualizado — 1.10.0.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Conditional Fields for Contact Form 7 — 100000+ instalaciones activas — 96/100 (166) — PHP máx. 8.4
- Visibility Logic for Elementor — 20000+ instalaciones activas — 96/100 (58) — PHP máx. 8.4
- Unbounce Landing Pages — 10000+ instalaciones activas — 64/100 (11) — PHP máx. 8.4
- Conditional Fields for Elementor Form – Apply Conditional Logic — 10000+ instalaciones activas — 94/100 (32) — PHP máx. 8.4
- Visual Website Optimizer — 5000+ instalaciones activas — 60/100 (6)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.