SEGURIDAD DE PLUGINS
¿Es seguro Sliced Invoices?
A WordPress invoicing plugin for creating invoices and quotes. Online payments, manage clients, reports, exports, taxes & more.
Qué hace este plugin
- Slug:
sliced-invoices - Autor: SlicedInvoices
- 5000+ instalaciones activas
- 92/100 calificación (117 reseñas en wordpress.org)
- 260416 descargas totales
- En WordPress.org desde 2015-12-22
invioceinvoiceinvoicingpdf invoicequote
Estado de mantenimiento
- Última versión conocida: 3.10.0
- Última actualización: 2026-08-20 11:29pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 5.5+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
4 CVEs conocidos registrados para Sliced Invoices. Reportadas entre 2019 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2019-25746 | Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] <= 3.8.2 (unfixed) | — | Alta 7,1 | < 3.8.2 | 3.8.2 | 2026-06-15 | ✓ corregido en la última versión |
| — | Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] <= 3.10.0 (unfixed) | Falta de control de autorización | Media 5,3 | < 3.10.0 | 3.10.0 | 2025-03-31 | ✓ corregido en la última versión |
| CVE-2024-30517 | Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.9.3 | Falta de control de autorización | Alta 8,8 | < 3.9.3 | 3.9.3 | 2024-03-28 | ✓ corregido en la última versión |
| — | Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.8.17 | — | Desconocido | < 3.8.17 | 3.8.17 | 2021-12-17 | ✓ corregido en la última versión |
| — | Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.8.3 | — | Desconocido | < 3.8.3 | 3.8.3 | 2019-10-22 | ✓ corregido en la última versión |
| — | Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.8.4 | — | Desconocido | < 3.8.4 | 3.8.4 | 2019-10-18 | ✓ corregido en la última versión |
| CVE-2020-20625 | Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.8.4 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 3.8.4 | 3.8.4 | 2019-10-17 | ✓ corregido en la última versión |
| CVE-2025-31628 | Sliced Invoices <= 3.10.1 - Missing Authorization | — | Desconocido | no especificado | sin corrección registrada | — | — |
Cómo solucionarlo
Mantén Sliced Invoices actualizado — 3.10.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
1 de las vulnerabilidades de arriba no tiene una versión corregida registrada — no hay actualización que la resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Print Invoice & Delivery Notes for WooCommerce — 30000+ instalaciones activas — 88/100 (137) — PHP máx. <8.0
- Bulgarisation for WooCommerce — 5000+ instalaciones activas — 100/100 (43) — PHP máx. <8.0
- Timologia for WooCommerce — 3000+ instalaciones activas — 94/100 (15) — PHP máx. 8.4
- SuperFaktura WooCommerce — 2000+ instalaciones activas — 98/100 (15)
- Sprout Invoices – Client Invoicing & Estimates — 1000+ instalaciones activas — 88/100 (191)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.