SEGURIDAD DE PLUGINS
¿Es seguro Nextend Facebook Connect?
One click registration & login plugin for Facebook, Google, X (formerly Twitter) and more. Quick setup and easy configuration.
Qué hace este plugin
- Slug:
nextend-facebook-connect - Autor: Nextendweb
- 200000+ instalaciones activas
- 98/100 calificación (446 reseñas en wordpress.org)
- 7965503 descargas totales
- En WordPress.org desde 2012-09-25
facebookgooglesocial logintwitterx
Estado de mantenimiento
- Última versión conocida: 3.1.26
- Última actualización: 2026-07-28 8:27am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Nextend Facebook Connect. Reportadas entre 2014 y 2025.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-13737 | Nextend Social Login and Register [nextend-facebook-connect] < 3.1.22 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.1.22 | 3.1.22 | 2025-11-27 | ✓ corregido en la última versión |
| CVE-2025-58031 | Nextend Social Login and Register [nextend-facebook-connect] < 3.1.20 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.1.20 | 3.1.20 | 2025-09-22 | ✓ corregido en la última versión |
| CVE-2024-1775 | Nextend Social Login and Register [nextend-facebook-connect] < 3.1.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.1.13 | 3.1.13 | 2024-03-01 | ✓ corregido en la última versión |
| — | Nextend Social Login and Register [nextend-facebook-connect] < 1.5.9 | — | Desconocido | < 1.5.9 | 1.5.9 | 2016-03-15 | ✓ corregido en la última versión |
| CVE-2015-4413 | Nextend Social Login and Register [nextend-facebook-connect] < 1.5.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 1.5.6 | 1.5.6 | 2015-06-24 | ✓ corregido en la última versión |
| CVE-2014-8800 | Nextend Social Login and Register [nextend-facebook-connect] < 1.5.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 1.5.1 | 1.5.1 | 2014-02-12 | ✓ corregido en la última versión |
| — | Nextend Social Login and Register [nextend-facebook-connect] < 1.5.8 | — | Desconocido | < 1.5.8 | 1.5.8 | — | ✓ corregido en la última versión |
| — | Nextend Facebook Connect <= 1.5.7 - Cross-Site Request Forgery (CSRF) | — | Desconocido | < 1.5.8 | 1.5.8 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Nextend Facebook Connect actualizado — 3.1.26 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Site Kit by Google – Analytics, Search Console, AdSense, Speed — 5000000+ instalaciones activas — 84/100 (1009)
- Widgets for Google Reviews — 900000+ instalaciones activas — 98/100 (2630) — PHP máx. 8.4
- Google for WooCommerce — 800000+ instalaciones activas — 54/100 (266)
- Meta for WooCommerce — 400000+ instalaciones activas — 42/100 (479) — PHP máx. 8.4
- Meta pixel for WordPress — 400000+ instalaciones activas — 54/100 (164)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.