SEGURIDAD DE PLUGINS

¿Es seguro Sliced Invoices?

A WordPress invoicing plugin for creating invoices and quotes. Online payments, manage clients, reports, exports, taxes & more.

Qué hace este plugin

  • Slug: sliced-invoices
  • Autor: SlicedInvoices
  • 5000+ instalaciones activas
  • 92/100 calificación (117 reseñas en wordpress.org)
  • 260416 descargas totales
  • En WordPress.org desde 2015-12-22

invioceinvoiceinvoicingpdf invoicequote

Estado de mantenimiento

  • Última versión conocida: 3.10.0
  • Última actualización: 2026-08-20 11:29pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 5.5+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

4 CVEs conocidos registrados para Sliced Invoices. Reportadas entre 2019 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-25746 Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] <= 3.8.2 (unfixed) Alta 7,1 < 3.8.2 3.8.2 2026-06-15 ✓ corregido en la última versión
Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] <= 3.10.0 (unfixed) Falta de control de autorización Media 5,3 < 3.10.0 3.10.0 2025-03-31 ✓ corregido en la última versión
CVE-2024-30517 Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.9.3 Falta de control de autorización Alta 8,8 < 3.9.3 3.9.3 2024-03-28 ✓ corregido en la última versión
Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.8.17 Desconocido < 3.8.17 3.8.17 2021-12-17 ✓ corregido en la última versión
Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.8.3 Desconocido < 3.8.3 3.8.3 2019-10-22 ✓ corregido en la última versión
Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.8.4 Desconocido < 3.8.4 3.8.4 2019-10-18 ✓ corregido en la última versión
CVE-2020-20625 Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.8.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 3.8.4 3.8.4 2019-10-17 ✓ corregido en la última versión
CVE-2025-31628 Sliced Invoices <= 3.10.1 - Missing Authorization Desconocido no especificado sin corrección registrada

Cómo solucionarlo

Mantén Sliced Invoices actualizado — 3.10.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

1 de las vulnerabilidades de arriba no tiene una versión corregida registrada — no hay actualización que la resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.