SEGURIDAD DE PLUGINS

¿Es seguro Jetpack?

Improve your WP security with powerful one-click tools like backup, WAF, and malware scan. Includes free tools like stats, CDN and social sharing.

Qué hace este plugin

  • Slug: jetpack
  • Autor: Automattic
  • 3000000+ instalaciones activas
  • 74/100 calificación (2406 reseñas en wordpress.org)
  • 508157563 descargas totales
  • En WordPress.org desde 2011-01-20

backupmalwareperformancescansecurity

Estado de mantenimiento

  • Última versión conocida: 16.0.1
  • Última actualización: 2026-09-01 1:55pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.2+

Vulnerabilidades conocidas

17 CVEs conocidos registrados para Jetpack. Reportadas entre 2011 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-50958 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 9.1 (unfixed) Media 6,1 < 9.1 9.1 2026-05-10 ✓ corregido en la última versión
CVE-2023-54332 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] == 11.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 11.4 11.4 2026-01-13 ✓ corregido en la última versión
CVE-2024-10858 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] >= 13.0 - < 14.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 13.0–14.1 14.1 2024-12-04 ✓ corregido en la última versión
CVE-2024-10076 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 13.8 13.8 2024-10-17 ✓ corregido en la última versión
CVE-2024-10075 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.8 Elusión de autorización mediante una clave controlada por el usuario Media 5,6 < 13.8 13.8 2024-10-17 ✓ corregido en la última versión
CVE-2024-9926 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.9.1 Autorización incorrecta Media 4,3 < 13.9.1 13.9.1 2024-10-14 ✓ corregido en la última versión
CVE-2024-4392 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 13.4 13.4 2024-05-13 ✓ corregido en la última versión
CVE-2023-47774 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 12.7 Restricción incorrecta de capas o frames renderizados en la interfaz (Clickjacking) Media 5,4 < 12.7 12.7 2023-11-15 ✓ corregido en la última versión
+ 45 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-47788 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 12.7 Falta de control de autorización Media 4,3 < 12.7 12.7 2023-11-15 ✓ corregido en la última versión
CVE-2023-45050 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 12.8-a.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 12.8-a.3 12.8-a.3 2023-11-15 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 12.1.1 Desconocido < 12.1.1 12.1.1 2023-05-30 ✓ corregido en la última versión
CVE-2023-2996 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 12.1.1 Validación incorrecta de la entrada Alta 8,8 < 12.1.1 12.1.1 2023-05-30 ✓ corregido en la última versión
CVE-2021-24374 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 9.8 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 9.8 9.8 2021-06-01 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 7.9.1 Desconocido < 7.9.1 7.9.1 2019-11-21 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 7.9 Desconocido < 7.9 7.9 2019-10-19 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 7.0.1 Desconocido < 7.0.1 7.0.1 2019-02-14 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 6.5 Desconocido < 6.5 6.5 2018-12-12 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 6.5 Desconocido < 6.5 6.5 2018-12-11 ✓ corregido en la última versión
CVE-2016-10706 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.0.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.0.3 4.0.3 2017-04-26 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.2 Desconocido < 4.2 4.2 2017-04-26 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.2 Desconocido < 4.2 4.2 2017-04-26 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.2 Desconocido < 4.2 4.2 2017-04-26 ✓ corregido en la última versión
CVE-2016-10705 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.0.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 4.0.4 4.0.4 2016-06-20 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.0.4 Desconocido < 4.0.4 4.0.4 2016-06-20 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 4.0.3 Desconocido < 4.0.3 4.0.3 2016-05-26 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.9.2 Desconocido < 3.9.2 3.9.2 2016-02-25 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.9.2 Desconocido < 3.9.2 3.9.2 2016-02-25 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.9.2 Desconocido < 3.9.2 3.9.2 2016-02-25 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.1 Desconocido < 3.7.1 3.7.1 2015-10-01 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.1 Desconocido < 3.7.1 3.7.1 2015-10-01 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.2 Desconocido < 3.7.2 3.7.2 2015-10-01 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.2 Desconocido < 3.7.2 3.7.2 2015-10-01 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.5.3 Desconocido < 3.5.3 3.5.3 2015-05-06 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.5.3 Desconocido < 3.5.3 3.5.3 2015-05-06 ✓ corregido en la última versión
CVE-2015-9359 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.4.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.4.3 3.4.3 2015-04-20 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.4.3 Desconocido < 3.4.3 3.4.3 2015-04-20 ✓ corregido en la última versión
CVE-2014-0173 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 2.9.3 Desconocido < 2.9.3 2.9.3 2013-12-03 ✓ corregido en la última versión
CVE-2011-4673 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 1.1.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.1.3 1.1.3 2011-11-19 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] >= 5.1 - <= 7.9 Desconocido 5.1–7.9 7.9 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 6.5 Desconocido < 6.5 6.5 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.9.2 Desconocido < 3.9.2 3.9.2 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.1 Desconocido < 3.7.1 3.7.1 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.7.1 Desconocido < 3.7.1 3.7.1 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 3.5.3 Desconocido < 3.5.3 3.5.3 ✓ corregido en la última versión
Jetpack – WP Security, Backup, Speed, & Growth [jetpack] < 13.2.1 Desconocido < 13.2.1 13.2.1 ✓ corregido en la última versión
Jetpack <= 3.5.2 - Unauthenticated DOM Cross-Site Scripting (XSS) Desconocido < 3.5.3 3.5.3 ✓ corregido en la última versión
Jetpack <= 3.7.0 - Stored Cross-Site Scripting (XSS) Desconocido < 3.7.1 3.7.1 ✓ corregido en la última versión
Jetpack <= 3.7.0 - Information Disclosure Desconocido < 3.7.1 3.7.1 ✓ corregido en la última versión
Jetpack <= 3.9.1 - LaTeX HTML Element XSS Desconocido < 3.9.2 3.9.2 ✓ corregido en la última versión
Jetpack < 6.5 - Authenticated Stored Cross-Site Scripting (XSS) Desconocido < 6.5 6.5 ✓ corregido en la última versión
Jetpack 5.1-7.9 - Vulnerability in Shortcode Embed Code Desconocido < 7.9.1 7.9.1 ✓ corregido en la última versión
Jetpack < 13.2.1 - Contributor+ Stored XSS Desconocido < 13.2.1 13.2.1 ✓ corregido en la última versión
CVE-2024-9926 Jetpack < 13.9.1 - Subscriber+ Arbitrary Feedback Access Desconocido < 3.9.10 3.9.10 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Jetpack actualizado — 16.0.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.