SEGURIDAD DE PLUGINS
¿Es seguro Simple Membership?
Simple membership plugin adds membership functionality to your site. Protect members only content using content protection easily.
Qué hace este plugin
- Slug:
simple-membership - Autor: wp.insider
- 40000+ instalaciones activas
- 92/100 calificación (475 reseñas en wordpress.org)
- 3500103 descargas totales
- En WordPress.org desde 2014-05-30
membermembersmembers-onlymembershipmemberships
Estado de mantenimiento
- Última versión conocida: 4.7.9
- Última actualización: 2026-08-31 4:40am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
33 CVEs conocidos registrados para Simple Membership.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-14936 | Simple Membership [simple-membership] < 4.7.7 | Verificación insuficiente de la autenticidad de los datos | Media 5,3 | < 4.7.7 | 4.7.7 | 2026-08-06 | ✓ corregido en la última versión |
| CVE-2026-66712 | Simple Membership [simple-membership] < 4.7.9 | Falta de control de autorización | Alta 7,5 | < 4.7.9 | 4.7.9 | 2026-08-05 | ✓ corregido en la última versión |
| CVE-2026-15931 | Simple Membership [simple-membership] < 4.7.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 4.7.8 | 4.7.8 | 2026-07-24 | ✓ corregido en la última versión |
| CVE-2026-15930 | Simple Membership [simple-membership] < 4.7.8 | Falta de control de autorización | Desconocido | < 4.7.8 | 4.7.8 | 2026-07-24 | ✓ corregido en la última versión |
| CVE-2026-11855 | Simple Membership [simple-membership] < 4.7.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 4.7.5 | 4.7.5 | 2026-07-06 | ✓ corregido en la última versión |
| CVE-2026-12093 | Simple Membership [simple-membership] < 4.7.6 | Falta de control de autorización | Media 5,3 | < 4.7.6 | 4.7.6 | 2026-06-17 | ✓ corregido en la última versión |
| CVE-2026-42663 | Simple Membership [simple-membership] < 4.7.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 4.7.3 | 4.7.3 | 2026-05-03 | ✓ corregido en la última versión |
| CVE-2026-34886 | Simple Membership [simple-membership] < 4.7.2 | Falta de control de autorización | Alta 7,5 | < 4.7.2 | 4.7.2 | 2026-03-31 | ✓ corregido en la última versión |
+ 31 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-25308 | Simple Membership [simple-membership] < 4.7.0 | Falta de control de autorización | Media 4,3 | < 4.7.0 | 4.7.0 | 2026-01-19 | ✓ corregido en la última versión |
| CVE-2025-49333 | Simple Membership [simple-membership] < 4.6.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 4.6.4 | 4.6.4 | 2025-06-05 | ✓ corregido en la última versión |
| CVE-2024-11088 | Simple Membership [simple-membership] < 4.5.6 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 4.5.6 | 4.5.6 | 2024-11-20 | ✓ corregido en la última versión |
| CVE-2024-49682 | Simple Membership [simple-membership] < 4.5.4 | Redirección de URL a un sitio no confiable (Open Redirect) | Media 4,7 | < 4.5.4 | 4.5.4 | 2024-10-21 | ✓ corregido en la última versión |
| CVE-2024-4383 | Simple Membership [simple-membership] < 4.4.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.4.6 | 4.4.6 | 2024-05-03 | ✓ corregido en la última versión |
| CVE-2024-3730 | Simple Membership [simple-membership] < 4.4.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.4.4 | 4.4.4 | 2024-04-24 | ✓ corregido en la última versión |
| CVE-2024-1985 | Simple Membership [simple-membership] < 4.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.4.3 | 4.4.3 | 2024-03-05 | ✓ corregido en la última versión |
| CVE-2024-22308 | Simple Membership [simple-membership] < 4.4.2 | Redirección de URL a un sitio no confiable (Open Redirect) | Baja 3,4 | < 4.4.2 | 4.4.2 | 2024-01-19 | ✓ corregido en la última versión |
| CVE-2023-50376 | Simple Membership [simple-membership] < 4.3.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 4.3.9 | 4.3.9 | 2023-12-19 | ✓ corregido en la última versión |
| CVE-2023-6882 | Simple Membership [simple-membership] < 4.3.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.3.9 | 4.3.9 | 2023-12-18 | ✓ corregido en la última versión |
| CVE-2023-41956 | Simple Membership [simple-membership] < 4.3.5 | Autenticación indebida | Alta 8,8 | < 4.3.5 | 4.3.5 | 2023-09-25 | ✓ corregido en la última versión |
| CVE-2023-41957 | Simple Membership [simple-membership] < 4.3.5 | Gestión incorrecta de privilegios | Alta 8,6 | < 4.3.5 | 4.3.5 | 2023-09-25 | ✓ corregido en la última versión |
| CVE-2023-4719 | Simple Membership [simple-membership] < 4.3.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.3.6 | 4.3.6 | 2023-09-05 | ✓ corregido en la última versión |
| CVE-2022-4469 | Simple Membership [simple-membership] < 4.2.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.2.2 | 4.2.2 | 2022-12-21 | ✓ corregido en la última versión |
| CVE-2022-2273 | Simple Membership [simple-membership] < 4.1.3 | Gestión incorrecta de privilegios | Alta 8,8 | < 4.1.3 | 4.1.3 | 2022-07-06 | ✓ corregido en la última versión |
| CVE-2022-2317 | Simple Membership [simple-membership] < 4.1.3 | Gestión incorrecta de privilegios | Crítica 9,8 | < 4.1.3 | 4.1.3 | 2022-07-06 | ✓ corregido en la última versión |
| CVE-2022-1724 | Simple Membership [simple-membership] < 4.1.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 4.1.1 | 4.1.1 | 2022-05-23 | ✓ corregido en la última versión |
| CVE-2022-0681 | Simple Membership [simple-membership] < 4.1.0 | Falsificación de petición en sitios cruzados (CSRF) | Media 6,5 | < 4.1.0 | 4.1.0 | 2022-02-25 | ✓ corregido en la última versión |
| CVE-2022-0328 | Simple Membership [simple-membership] < 4.0.9 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,7 | < 4.0.9 | 4.0.9 | 2022-01-25 | ✓ corregido en la última versión |
| — | Simple Membership [simple-membership] < 4.0.4 | — | Desconocido | < 4.0.4 | 4.0.4 | 2021-04-05 | ✓ corregido en la última versión |
| CVE-2019-14328 | Simple Membership [simple-membership] < 3.8.5 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 3.8.5 | 3.8.5 | 2019-07-27 | ✓ corregido en la última versión |
| CVE-2017-18499 | Simple Membership [simple-membership] < 3.5.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.5.7 | 3.5.7 | 2017-11-08 | ✓ corregido en la última versión |
| CVE-2016-10884 | Simple Membership [simple-membership] < 3.3.3 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 3.3.3 | 3.3.3 | 2016-09-16 | ✓ corregido en la última versión |
| — | Simple Membership [simple-membership] < 3.2.9 | — | Desconocido | < 3.2.9 | 3.2.9 | 2016-07-14 | ✓ corregido en la última versión |
| — | Simple Membership [simple-membership] < 3.2.9 | — | Desconocido | < 3.2.9 | 3.2.9 | 2016-07-14 | ✓ corregido en la última versión |
| CVE-2021-29232 | Simple Membership [simple-membership] < 4.0.4 | — | Desconocido | < 4.0.4 | 4.0.4 | 0000-00-00 | ✓ corregido en la última versión |
| — | Simple Membership [simple-membership] < 4.7.1 | — | Desconocido | < 4.7.1 | 4.7.1 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2026-77194 | Simple Membership [simple-membership] < 4.8.2 | — | Desconocido | < 4.8.2 | 4.8.2 | 0000-00-00 | ⚠ necesita actualización |
| — | Simple Membership [simple-membership] < 3.2.9 | — | Desconocido | < 3.2.9 | 3.2.9 | — | ✓ corregido en la última versión |
| — | Simple Membership <= 3.2.8 - Cross-Site Scripting (XSS) | — | Desconocido | < 3.2.9 | 3.2.9 | — | ✓ corregido en la última versión |
| CVE-2026-1461 | Simple Membership < 4.7.1 - Unauthenticated Improper Handling of Missing Values | — | Desconocido | < 4.7.1 | 4.7.1 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Simple Membership actualizado — 4.7.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin — 200000+ instalaciones activas — 88/100 (1444) — PHP máx. 8.4
- BuddyPress — 90000+ instalaciones activas — 82/100 (375) — PHP máx. <8.0
- Ultimate Member – reCAPTCHA — 20000+ instalaciones activas — 74/100 (11) — PHP máx. 8.4
- Simple Membership After Login Redirection — 10000+ instalaciones activas — 96/100 (15)
- Groups – Memberships and Access Control — 10000+ instalaciones activas — 96/100 (382)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.