SEGURIDAD DE PLUGINS
¿Es seguro Json Content Importer?
Connects an API to WordPress: Get API-data (JSON, XML, CSV...), show it with a Shortcode, a JCI Block or PHP. Generate a template with the JCI Block
Qué hace este plugin
- Slug:
json-content-importer - Autor: berkux
- 5000+ instalaciones activas
- 98/100 calificación (78 reseñas en wordpress.org)
- 410186 descargas totales
- En WordPress.org desde 2015-01-24
apicsvdataJSONxml
Estado de mantenimiento
- Última versión conocida: 2.0.15
- Última actualización: 2026-09-02 5:24am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
4 CVEs conocidos registrados para Json Content Importer. Reportadas entre 2023 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-15363 | Get Use APIs – JSON Content Importer [json-content-importer] < 2.0.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 2.0.10 | 2.0.10 | 2026-03-18 | ✓ corregido en la última versión |
| CVE-2024-38723 | Get Use APIs – JSON Content Importer [json-content-importer] < 1.6.0 | Falsificación de petición del lado del servidor (SSRF) | Media 6,4 | < 1.6.0 | 1.6.0 | 2024-07-11 | ✓ corregido en la última versión |
| CVE-2023-6268 | Get Use APIs – JSON Content Importer [json-content-importer] < 1.5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.5.4 | 1.5.4 | 2023-12-04 | ✓ corregido en la última versión |
| CVE-2023-25485 | Get Use APIs – JSON Content Importer [json-content-importer] < 1.3.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 1.3.16 | 1.3.16 | 2023-02-15 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Json Content Importer actualizado — 2.0.15 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- TablePress – Tables in WordPress made easy — 600000+ instalaciones activas — 100/100 (4625) — PHP máx. 8.4
- WP Consent API — 200000+ instalaciones activas — 100/100 (2) — PHP máx. 8.4
- WP All Import – Drag & Drop Import for CSV, XML, Excel & Google Sheets — 100000+ instalaciones activas — 94/100 (1962) — PHP máx. <8.0
- Disable REST API — 80000+ instalaciones activas — 96/100 (38)
- Mailgun for WordPress — 80000+ instalaciones activas — 76/100 (49) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.