SEGURIDAD DE PLUGINS

¿Es seguro Mystickyelements?

Get leads with a floating contact form tab, chat & social buttons like Facebook Messenger, WhatsApp, Viber, Telegram, Twitter, Instagram & more 🎉

Qué hace este plugin

  • Slug: mystickyelements
  • Autor: Premio
  • 40000+ instalaciones activas
  • 98/100 calificación (541 reseñas en wordpress.org)
  • 1020974 descargas totales
  • En WordPress.org desde 2014-07-13

call now buttoncontact formfacebook messengerInstagramwhatsapp

Estado de mantenimiento

  • Última versión conocida: 2.3.9
  • Última actualización: 2026-08-13 7:35am GMT
  • Probado hasta WordPress: 7.1
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

6 CVEs conocidos registrados para Mystickyelements. Reportadas entre 2022 y 2025.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14428 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs – My Sticky Elements [mystickyelements] < 2.3.4 Falta de control de autorización Media 4,3 < 2.3.4 2.3.4 2025-12-31 ✓ corregido en la última versión
CVE-2025-68995 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs – My Sticky Elements [mystickyelements] < 2.3.4 Falta de control de autorización Media 4,3 < 2.3.4 2.3.4 2025-12-25 ✓ corregido en la última versión
CVE-2023-51362 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs – My Sticky Elements [mystickyelements] < 2.1.4 Falta de control de autorización Media 5,3 < 2.1.4 2.1.4 2023-12-26 ✓ corregido en la última versión
CVE-2023-3248 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs – My Sticky Elements [mystickyelements] < 2.1.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.1.2 2.1.2 2023-07-03 ✓ corregido en la última versión
CVE-2023-0487 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs – My Sticky Elements [mystickyelements] < 2.0.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 2.0.9 2.0.9 2023-02-09 ✓ corregido en la última versión
CVE-2022-0148 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs – My Sticky Elements [mystickyelements] < 2.0.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.0.4 2.0.4 2022-01-10 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Mystickyelements actualizado — 2.3.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.