SEGURIDAD DE PLUGINS
¿Es seguro Pods?
Pods is a framework for creating, managing, and deploying customized content types and fields for any project.
Qué hace este plugin
- Slug:
pods - Autor: Scott Kingsley Clark
- 100000+ instalaciones activas
- 96/100 calificación (418 reseñas en wordpress.org)
- 5394767 descargas totales
- En WordPress.org desde 2008-10-08
content typescustom fieldscustom post typesCustom Taxonomiespods
Estado de mantenimiento
- Última versión conocida: 3.3.9
- Última actualización: 2026-08-31 5:08pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.2+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
17 CVEs conocidos registrados para Pods.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-74851 | Pods – Custom Content Types and Fields [pods] < 3.3.9.1 | Control incorrecto de la generación de código (inyección de código) | Desconocido | < 3.3.9.1 | 3.3.9.1 | 2026-08-26 | ⚠ necesita actualización |
| CVE-2026-19598 | Pods – Custom Content Types and Fields [pods] < 3.3.9.1 | Autorización incorrecta | Crítica 9,8 | < 3.3.9.1 | 3.3.9.1 | 2026-08-15 | ⚠ necesita actualización |
| CVE-2026-54191 | Pods – Custom Content Types and Fields [pods] < 3.3.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.3.9 | 3.3.9 | 2026-06-15 | ✓ corregido en la última versión |
| CVE-2024-11849 | Pods – Custom Content Types and Fields [pods] < 3.2.8.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.2.8.1 | 3.2.8.1 | 2024-12-16 | ✓ corregido en la última versión |
| CVE-2024-9883 | Pods – Custom Content Types and Fields [pods] < 3.2.7.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.2.7.1 | 3.2.7.1 | 2024-10-15 | ✓ corregido en la última versión |
| CVE-2024-6297 | Pods – Custom Content Types and Fields [pods] < 3.2.2 | Código malicioso embebido | Crítica 10,0 | < 3.2.2 | 3.2.2 | 2024-06-25 | ✓ corregido en la última versión |
| CVE-2024-3956 | Pods – Custom Content Types and Fields [pods] < 3.2.1.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.1.1 | 3.2.1.1 | 2024-05-09 | ✓ corregido en la última versión |
| CVE-2023-6999 | Pods – Custom Content Types and Fields [pods] < 3.1 | Neutralización incorrecta de elementos especiales en un comando (inyección de comandos) | Alta 8,8 | < 3.1 | 3.1 | 2024-03-28 | ✓ corregido en la última versión |
+ 18 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-6965 | Pods – Custom Content Types and Fields [pods] < 3.0.10.2 | Falta de control de autorización | Media 4,3 | < 3.1 | 3.1 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2023-6967 | Pods – Custom Content Types and Fields [pods] < 3.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,8 | < 3.1 | 3.1 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2023-33999 | Pods – Custom Content Types and Fields [pods] < 2.8.23 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 2.8.23 | 2.8.23 | 2023-07-18 | ✓ corregido en la última versión |
| CVE-2023-23790 | Pods – Custom Content Types and Fields [pods] < 2.9.11 | Falsificación de petición en sitios cruzados (CSRF) | Alta 7,1 | < 2.9.11 | 2.9.11 | 2023-01-20 | ✓ corregido en la última versión |
| — | Pods – Custom Content Types and Fields [pods] < 2.7.29 | — | Desconocido | < 2.7.29 | 2.7.29 | 2021-08-06 | ✓ corregido en la última versión |
| CVE-2021-24339 | Pods – Custom Content Types and Fields [pods] < 2.7.27 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.7.27 | 2.7.27 | 2021-01-15 | ✓ corregido en la última versión |
| CVE-2021-24338 | Pods – Custom Content Types and Fields [pods] < 2.7.27 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.7.27 | 2.7.27 | 2021-01-15 | ✓ corregido en la última versión |
| — | Pods – Custom Content Types and Fields [pods] < 2.5.1.2 | — | Desconocido | < 2.5.1.2 | 2.5.1.2 | 2015-03-16 | ✓ corregido en la última versión |
| — | Pods – Custom Content Types and Fields [pods] < 2.5.1.2 | — | Desconocido | < 2.5.1.2 | 2.5.1.2 | 2015-03-16 | ✓ corregido en la última versión |
| CVE-2014-7957, CVE-2014-7956 | Pods – Custom Content Types and Fields [pods] < 2.5 | Falsificación de petición en sitios cruzados (CSRF) | Desconocido | < 2.5 | 2.5 | 2014-10-07 | ✓ corregido en la última versión |
| CVE-2014-7956 | Pods – Custom Content Types and Fields [pods] < 2.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 2.5 | 2.5 | 2014-10-07 | ✓ corregido en la última versión |
| — | Pods – Custom Content Types and Fields [pods] < 3.2.8.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 3.2.8.2 | 3.2.8.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Pods – Custom Content Types and Fields [pods] < 2.7.29 | — | Desconocido | < 2.7.29 | 2.7.29 | — | ✓ corregido en la última versión |
| — | Pods – Custom Content Types and Fields [pods] < 2.5.1.2 | — | Desconocido | < 2.5.1.2 | 2.5.1.2 | — | ✓ corregido en la última versión |
| — | Pods 1.4.7 <= 2.5.1.1 - Blind SQL Injection | — | Desconocido | < 2.5.1.2 | 2.5.1.2 | — | ✓ corregido en la última versión |
| — | Pods < 2.7.29 - Multiple Authenticated Stored Cross-Site Scripting (XSS) | — | Desconocido | < 2.7.29 | 2.7.29 | — | ✓ corregido en la última versión |
| CVE-2023-23790 | Pods < 2.9.11 - Pods Deletion via CSRF | — | Desconocido | < 2.9.11 | 2.9.11 | — | ✓ corregido en la última versión |
| CVE-2025-1446 | Pods < 3.2.8.2 - Admin+ SQL Injection | — | Desconocido | < 3.2.8.2 | 3.2.8.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Pods actualizado — 3.3.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Advanced Custom Fields (ACF®) — 2000000+ instalaciones activas — 90/100 (1438) — PHP máx. 8.4
- Custom Post Type UI — 1000000+ instalaciones activas — 92/100 (276) — PHP máx. 8.4
- Meta Box — 500000+ instalaciones activas — 96/100 (165) — PHP máx. 8.4
- Checkout Field Editor (Checkout Manager) for WooCommerce — 400000+ instalaciones activas — 98/100 (1056) — PHP máx. 8.4
- Admin Columns — 100000+ instalaciones activas — 98/100 (1651)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.