SEGURIDAD DE PLUGINS

¿Es seguro Pods?

Pods is a framework for creating, managing, and deploying customized content types and fields for any project.

Qué hace este plugin

  • Slug: pods
  • Autor: Scott Kingsley Clark
  • 100000+ instalaciones activas
  • 96/100 calificación (418 reseñas en wordpress.org)
  • 5394767 descargas totales
  • En WordPress.org desde 2008-10-08

content typescustom fieldscustom post typesCustom Taxonomiespods

Estado de mantenimiento

  • Última versión conocida: 3.3.9
  • Última actualización: 2026-08-31 5:08pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.2+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

17 CVEs conocidos registrados para Pods.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-74851 Pods – Custom Content Types and Fields [pods] < 3.3.9.1 Control incorrecto de la generación de código (inyección de código) Desconocido < 3.3.9.1 3.3.9.1 2026-08-26 ⚠ necesita actualización
CVE-2026-19598 Pods – Custom Content Types and Fields [pods] < 3.3.9.1 Autorización incorrecta Crítica 9,8 < 3.3.9.1 3.3.9.1 2026-08-15 ⚠ necesita actualización
CVE-2026-54191 Pods – Custom Content Types and Fields [pods] < 3.3.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.3.9 3.3.9 2026-06-15 ✓ corregido en la última versión
CVE-2024-11849 Pods – Custom Content Types and Fields [pods] < 3.2.8.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.2.8.1 3.2.8.1 2024-12-16 ✓ corregido en la última versión
CVE-2024-9883 Pods – Custom Content Types and Fields [pods] < 3.2.7.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.2.7.1 3.2.7.1 2024-10-15 ✓ corregido en la última versión
CVE-2024-6297 Pods – Custom Content Types and Fields [pods] < 3.2.2 Código malicioso embebido Crítica 10,0 < 3.2.2 3.2.2 2024-06-25 ✓ corregido en la última versión
CVE-2024-3956 Pods – Custom Content Types and Fields [pods] < 3.2.1.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.1.1 3.2.1.1 2024-05-09 ✓ corregido en la última versión
CVE-2023-6999 Pods – Custom Content Types and Fields [pods] < 3.1 Neutralización incorrecta de elementos especiales en un comando (inyección de comandos) Alta 8,8 < 3.1 3.1 2024-03-28 ✓ corregido en la última versión
+ 18 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6965 Pods – Custom Content Types and Fields [pods] < 3.0.10.2 Falta de control de autorización Media 4,3 < 3.1 3.1 2024-03-28 ✓ corregido en la última versión
CVE-2023-6967 Pods – Custom Content Types and Fields [pods] < 3.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 3.1 3.1 2024-03-28 ✓ corregido en la última versión
CVE-2023-33999 Pods – Custom Content Types and Fields [pods] < 2.8.23 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 2.8.23 2.8.23 2023-07-18 ✓ corregido en la última versión
CVE-2023-23790 Pods – Custom Content Types and Fields [pods] < 2.9.11 Falsificación de petición en sitios cruzados (CSRF) Alta 7,1 < 2.9.11 2.9.11 2023-01-20 ✓ corregido en la última versión
Pods – Custom Content Types and Fields [pods] < 2.7.29 Desconocido < 2.7.29 2.7.29 2021-08-06 ✓ corregido en la última versión
CVE-2021-24339 Pods – Custom Content Types and Fields [pods] < 2.7.27 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.7.27 2.7.27 2021-01-15 ✓ corregido en la última versión
CVE-2021-24338 Pods – Custom Content Types and Fields [pods] < 2.7.27 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.7.27 2.7.27 2021-01-15 ✓ corregido en la última versión
Pods – Custom Content Types and Fields [pods] < 2.5.1.2 Desconocido < 2.5.1.2 2.5.1.2 2015-03-16 ✓ corregido en la última versión
Pods – Custom Content Types and Fields [pods] < 2.5.1.2 Desconocido < 2.5.1.2 2.5.1.2 2015-03-16 ✓ corregido en la última versión
CVE-2014-7957, CVE-2014-7956 Pods – Custom Content Types and Fields [pods] < 2.5 Falsificación de petición en sitios cruzados (CSRF) Desconocido < 2.5 2.5 2014-10-07 ✓ corregido en la última versión
CVE-2014-7956 Pods – Custom Content Types and Fields [pods] < 2.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.5 2.5 2014-10-07 ✓ corregido en la última versión
Pods – Custom Content Types and Fields [pods] < 3.2.8.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.2.8.2 3.2.8.2 0000-00-00 ✓ corregido en la última versión
Pods – Custom Content Types and Fields [pods] < 2.7.29 Desconocido < 2.7.29 2.7.29 ✓ corregido en la última versión
Pods – Custom Content Types and Fields [pods] < 2.5.1.2 Desconocido < 2.5.1.2 2.5.1.2 ✓ corregido en la última versión
Pods 1.4.7 <= 2.5.1.1 - Blind SQL Injection Desconocido < 2.5.1.2 2.5.1.2 ✓ corregido en la última versión
Pods < 2.7.29 - Multiple Authenticated Stored Cross-Site Scripting (XSS) Desconocido < 2.7.29 2.7.29 ✓ corregido en la última versión
CVE-2023-23790 Pods < 2.9.11 - Pods Deletion via CSRF Desconocido < 2.9.11 2.9.11 ✓ corregido en la última versión
CVE-2025-1446 Pods < 3.2.8.2 - Admin+ SQL Injection Desconocido < 3.2.8.2 3.2.8.2 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Pods actualizado — 3.3.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.