SEGURIDAD DE PLUGINS
¿Es seguro Jetpack?
Improve your WP security with powerful one-click tools like backup, WAF, and malware scan. Includes free tools like stats, CDN and social sharing.
Qué hace este plugin
- Slug:
jetpack - Autor: Automattic
- 3000000+ instalaciones activas
- 74/100 calificación (2406 reseñas en wordpress.org)
- 508157563 descargas totales
- En WordPress.org desde 2011-01-20
backupmalwareperformancescansecurity
Estado de mantenimiento
- Última versión conocida: 16.0.1
- Última actualización: 2026-09-01 1:55pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.2+
Vulnerabilidades conocidas
17 CVEs conocidos registrados para Jetpack. Reportadas entre 2011 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2022-50958 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 9.1 (unfixed) | — | Media 6,1 | < 9.1 | 9.1 | 2026-05-10 | ✓ corregido en la última versión |
| CVE-2023-54332 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] == 11.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 11.4 | 11.4 | 2026-01-13 | ✓ corregido en la última versión |
| CVE-2024-10858 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] >= 13.0 - < 14.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | 13.0–14.1 | 14.1 | 2024-12-04 | ✓ corregido en la última versión |
| CVE-2024-10076 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 13.8 | 13.8 | 2024-10-17 | ✓ corregido en la última versión |
| CVE-2024-10075 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.8 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,6 | < 13.8 | 13.8 | 2024-10-17 | ✓ corregido en la última versión |
| CVE-2024-9926 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.9.1 | Autorización incorrecta | Media 4,3 | < 13.9.1 | 13.9.1 | 2024-10-14 | ✓ corregido en la última versión |
| CVE-2024-4392 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 13.4 | 13.4 | 2024-05-13 | ✓ corregido en la última versión |
| CVE-2023-47774 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 12.7 | Restricción incorrecta de capas o frames renderizados en la interfaz (Clickjacking) | Media 5,4 | < 12.7 | 12.7 | 2023-11-15 | ✓ corregido en la última versión |
+ 45 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-47788 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 12.7 | Falta de control de autorización | Media 4,3 | < 12.7 | 12.7 | 2023-11-15 | ✓ corregido en la última versión |
| CVE-2023-45050 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 12.8-a.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 12.8-a.3 | 12.8-a.3 | 2023-11-15 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 12.1.1 | — | Desconocido | < 12.1.1 | 12.1.1 | 2023-05-30 | ✓ corregido en la última versión |
| CVE-2023-2996 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 12.1.1 | Validación incorrecta de la entrada | Alta 8,8 | < 12.1.1 | 12.1.1 | 2023-05-30 | ✓ corregido en la última versión |
| CVE-2021-24374 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 9.8 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 9.8 | 9.8 | 2021-06-01 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 7.9.1 | — | Desconocido | < 7.9.1 | 7.9.1 | 2019-11-21 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 7.9 | — | Desconocido | < 7.9 | 7.9 | 2019-10-19 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 7.0.1 | — | Desconocido | < 7.0.1 | 7.0.1 | 2019-02-14 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 6.5 | — | Desconocido | < 6.5 | 6.5 | 2018-12-12 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 6.5 | — | Desconocido | < 6.5 | 6.5 | 2018-12-11 | ✓ corregido en la última versión |
| CVE-2016-10706 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.0.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.0.3 | 4.0.3 | 2017-04-26 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.2 | — | Desconocido | < 4.2 | 4.2 | 2017-04-26 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.2 | — | Desconocido | < 4.2 | 4.2 | 2017-04-26 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.2 | — | Desconocido | < 4.2 | 4.2 | 2017-04-26 | ✓ corregido en la última versión |
| CVE-2016-10705 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.0.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.0.4 | 4.0.4 | 2016-06-20 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.0.4 | — | Desconocido | < 4.0.4 | 4.0.4 | 2016-06-20 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.0.3 | — | Desconocido | < 4.0.3 | 4.0.3 | 2016-05-26 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.9.2 | — | Desconocido | < 3.9.2 | 3.9.2 | 2016-02-25 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.9.2 | — | Desconocido | < 3.9.2 | 3.9.2 | 2016-02-25 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.9.2 | — | Desconocido | < 3.9.2 | 3.9.2 | 2016-02-25 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.1 | — | Desconocido | < 3.7.1 | 3.7.1 | 2015-10-01 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.1 | — | Desconocido | < 3.7.1 | 3.7.1 | 2015-10-01 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.2 | — | Desconocido | < 3.7.2 | 3.7.2 | 2015-10-01 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.2 | — | Desconocido | < 3.7.2 | 3.7.2 | 2015-10-01 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.5.3 | — | Desconocido | < 3.5.3 | 3.5.3 | 2015-05-06 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.5.3 | — | Desconocido | < 3.5.3 | 3.5.3 | 2015-05-06 | ✓ corregido en la última versión |
| CVE-2015-9359 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.4.3 | 3.4.3 | 2015-04-20 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.4.3 | — | Desconocido | < 3.4.3 | 3.4.3 | 2015-04-20 | ✓ corregido en la última versión |
| CVE-2014-0173 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 2.9.3 | — | Desconocido | < 2.9.3 | 2.9.3 | 2013-12-03 | ✓ corregido en la última versión |
| CVE-2011-4673 | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 1.1.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Desconocido | < 1.1.3 | 1.1.3 | 2011-11-19 | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] >= 5.1 - <= 7.9 | — | Desconocido | 5.1–7.9 | 7.9 | — | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 6.5 | — | Desconocido | < 6.5 | 6.5 | — | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.9.2 | — | Desconocido | < 3.9.2 | 3.9.2 | — | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.1 | — | Desconocido | < 3.7.1 | 3.7.1 | — | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.1 | — | Desconocido | < 3.7.1 | 3.7.1 | — | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.5.3 | — | Desconocido | < 3.5.3 | 3.5.3 | — | ✓ corregido en la última versión |
| — | Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.2.1 | — | Desconocido | < 13.2.1 | 13.2.1 | — | ✓ corregido en la última versión |
| — | Jetpack <= 3.5.2 - Unauthenticated DOM Cross-Site Scripting (XSS) | — | Desconocido | < 3.5.3 | 3.5.3 | — | ✓ corregido en la última versión |
| — | Jetpack <= 3.7.0 - Stored Cross-Site Scripting (XSS) | — | Desconocido | < 3.7.1 | 3.7.1 | — | ✓ corregido en la última versión |
| — | Jetpack <= 3.7.0 - Information Disclosure | — | Desconocido | < 3.7.1 | 3.7.1 | — | ✓ corregido en la última versión |
| — | Jetpack <= 3.9.1 - LaTeX HTML Element XSS | — | Desconocido | < 3.9.2 | 3.9.2 | — | ✓ corregido en la última versión |
| — | Jetpack < 6.5 - Authenticated Stored Cross-Site Scripting (XSS) | — | Desconocido | < 6.5 | 6.5 | — | ✓ corregido en la última versión |
| — | Jetpack 5.1-7.9 - Vulnerability in Shortcode Embed Code | — | Desconocido | < 7.9.1 | 7.9.1 | — | ✓ corregido en la última versión |
| — | Jetpack < 13.2.1 - Contributor+ Stored XSS | — | Desconocido | < 13.2.1 | 13.2.1 | — | ✓ corregido en la última versión |
| CVE-2024-9926 | Jetpack < 13.9.1 - Subscriber+ Arbitrary Feedback Access | — | Desconocido | < 3.9.10 | 3.9.10 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Jetpack actualizado — 16.0.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- All-in-One WP Migration and Backup — 5000000+ instalaciones activas — 90/100 (7665) — PHP máx. <8.0
- Wordfence Security – Firewall, Malware Scan, and Login Security — 5000000+ instalaciones activas — 94/100 (4990) — PHP máx. 8.4
- UpdraftPlus: WP Backup & Migration Plugin — 3000000+ instalaciones activas — 96/100 (8636) — PHP máx. <8.0
- Duplicator – Backups & Migration Plugin – Cloud Backups, Scheduled Backups, & More — 1000000+ instalaciones activas — 98/100 (4929) — PHP máx. <8.0
- ManageWP Worker — 1000000+ instalaciones activas — 92/100 (678) — PHP máx. <8.0
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.