SEGURIDAD DE PLUGINS

¿Es seguro Nextend Facebook Connect?

One click registration & login plugin for Facebook, Google, X (formerly Twitter) and more. Quick setup and easy configuration.

Qué hace este plugin

  • Slug: nextend-facebook-connect
  • Autor: Nextendweb
  • 200000+ instalaciones activas
  • 98/100 calificación (446 reseñas en wordpress.org)
  • 7965503 descargas totales
  • En WordPress.org desde 2012-09-25

facebookgooglesocial logintwitterx

Estado de mantenimiento

  • Última versión conocida: 3.1.26
  • Última actualización: 2026-07-28 8:27am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

5 CVEs conocidos registrados para Nextend Facebook Connect. Reportadas entre 2014 y 2025.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13737 Nextend Social Login and Register [nextend-facebook-connect] < 3.1.22 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.1.22 3.1.22 2025-11-27 ✓ corregido en la última versión
CVE-2025-58031 Nextend Social Login and Register [nextend-facebook-connect] < 3.1.20 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.1.20 3.1.20 2025-09-22 ✓ corregido en la última versión
CVE-2024-1775 Nextend Social Login and Register [nextend-facebook-connect] < 3.1.13 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.1.13 3.1.13 2024-03-01 ✓ corregido en la última versión
Nextend Social Login and Register [nextend-facebook-connect] < 1.5.9 Desconocido < 1.5.9 1.5.9 2016-03-15 ✓ corregido en la última versión
CVE-2015-4413 Nextend Social Login and Register [nextend-facebook-connect] < 1.5.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.5.6 1.5.6 2015-06-24 ✓ corregido en la última versión
CVE-2014-8800 Nextend Social Login and Register [nextend-facebook-connect] < 1.5.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 1.5.1 1.5.1 2014-02-12 ✓ corregido en la última versión
Nextend Social Login and Register [nextend-facebook-connect] < 1.5.8 Desconocido < 1.5.8 1.5.8 ✓ corregido en la última versión
Nextend Facebook Connect <= 1.5.7 - Cross-Site Request Forgery (CSRF) Desconocido < 1.5.8 1.5.8 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Nextend Facebook Connect actualizado — 3.1.26 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.