Recursos /
Plugins de WordPress /
Maintenance
SEGURIDAD DE PLUGINS
¿Es seguro Maintenance?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Maintenance — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
maintenance
- 1000000+ instalaciones activas
coming sooncoming soon pagemaintenancemaintenance modemaintenance page
Estado de mantenimiento
- Última versión conocida: 4.32
- Requiere PHP: 5.2+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
1 CVE conocido registrado para Maintenance.
Reportadas entre 2021 y 2021.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24533
|
Maintenance [maintenance] < 4.03 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
4,8
|
< 4.03
|
4.03 |
2021-07-21 |
✓ corregido en la última versión
|
CVE-2021-24533
The Maintenance WordPress plugin before 4.03 does not sanitise or escape some of its settings, allowing high privilege users such as admin to se Cross-Site Scripting payload in them (even when the unfiltered_html capability is disallowed), which will be triggered in the frontend
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
CVE.org
Cómo solucionarlo
Mantén Maintenance actualizado — 4.32 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.