SEGURIDAD DE PLUGINS

¿Es seguro Product Catalog Simple?

Catalog plugin with fully customizable responsive design, search and categories. Best for product catalog and services or portfolio presentation.

Qué hace este plugin

  • Slug: post-type-x
  • Autor: impleCode
  • 1000+ instalaciones activas
  • 90/100 calificación (13 reseñas en wordpress.org)
  • 83193 descargas totales
  • En WordPress.org desde 2015-10-08

catalogcatalogueproductproduct catalogproduct gallery

Estado de mantenimiento

  • Última versión conocida: 1.8.6
  • Última actualización: 2026-08-21 9:05am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

15 CVEs conocidos registrados para Product Catalog Simple.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-62061 Product Catalog Simple [post-type-x] < 1.8.5 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.8.5 1.8.5 2025-10-16 ✓ corregido en la última versión
CVE-2025-49305 Product Catalog Simple [post-type-x] < 1.8.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.8.2 1.8.2 2025-06-05 ✓ corregido en la última versión
CVE-2023-51687 Product Catalog Simple [post-type-x] < 1.7.7 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.7.7 1.7.7 2023-12-27 ✓ corregido en la última versión
Product Catalog Simple [post-type-x] < 1.7.6 Desconocido < 1.7.6 1.7.6 2023-11-09 ✓ corregido en la última versión
Product Catalog Simple [post-type-x] < 1.7.6 Desconocido < 1.7.6 1.7.6 2023-11-08 ✓ corregido en la última versión
CVE-2021-4342 Product Catalog Simple [post-type-x] < 1.5.13 Desconocido < 1.5.13 1.5.13 2023-06-07 ✓ corregido en la última versión
CVE-2023-29388 Product Catalog Simple [post-type-x] < 1.7.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.7.0 1.7.0 2023-04-06 ✓ corregido en la última versión
Product Catalog Simple [post-type-x] < 1.5.13 Desconocido < 1.5.13 1.5.13 2020-09-16 ✓ corregido en la última versión
+ 10 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36743 Product Catalog Simple [post-type-x] < 1.5.13 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.5.13 1.5.13 2020-09-16 ✓ corregido en la última versión
Product Catalog Simple [post-type-x] < 1.8.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.8.0 1.8.0 0000-00-00 ✓ corregido en la última versión
Product Catalog Simple [post-type-x] < 1.8.3 Media 6,5 < 1.8.3 1.8.3 0000-00-00 ✓ corregido en la última versión
Product Catalog Simple [post-type-x] < 1.5.13 Desconocido < 1.5.13 1.5.13 ✓ corregido en la última versión
Product Catalog Simple [post-type-x] < 1.5.13 Desconocido < 1.5.13 1.5.13 ✓ corregido en la última versión
Product Catalog Simple [post-type-x] < 1.7.6 Desconocido < 1.7.6 1.7.6 ✓ corregido en la última versión
CVE-2020-36707, CVE-2021-4417, CVE-2020-36752, CVE-2020-36757, CVE-2020-36756, CVE-2020-36761, CVE-2020-36760, CVE-2020-36760 Multiple Plugins/Themes - Cross-Site Request Forgery (CSRF) Desconocido < 1.5.13 1.5.13 ✓ corregido en la última versión
Product Catalog Simple < 1.7.6 - Cross-Site Request Forgery via ic_system_status Desconocido < 1.7.6 1.7.6 ✓ corregido en la última versión
CVE-2025-1405 Product Catalog Simple < 1.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via show_products Shortcode Desconocido < 1.8.0 1.8.0 ✓ corregido en la última versión
CVE-2025-58992 Product Catalog Simple < 1.8.3 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido < 1.8.3 1.8.3 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Product Catalog Simple actualizado — 1.8.6 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.