SEGURIDAD DE PLUGINS

¿Es seguro Stripe Payments?

Easily accept payments on your WordPress site via Stripe payment gateway.

Qué hace este plugin

  • Slug: stripe-payments
  • Autor: mra13 / Team Tips and Tricks HQ
  • 20000+ instalaciones activas
  • 82/100 calificación (114 reseñas en wordpress.org)
  • 2079112 descargas totales
  • En WordPress.org desde 2015-03-03

paymentpaymentsstripestripe gatewaystripe payments

Estado de mantenimiento

  • Última versión conocida: 2.1.1
  • Última actualización: 2026-08-21 3:48am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

7 CVEs conocidos registrados para Stripe Payments. Reportadas entre 2021 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-78282 Accept Stripe Payments [stripe-payments] < 2.1.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 2.1.3 2.1.3 2026-08-24 ⚠ necesita actualización
CVE-2021-47983 Accept Stripe Payments [stripe-payments] <= 2.0.39 (unfixed) Media 6,4 < 2.0.39 2.0.39 2026-06-07 ✓ corregido en la última versión
CVE-2026-42752 Accept Stripe Payments [stripe-payments] < 2.0.99 Violación del comportamiento esperado Media 6,5 < 2.0.99 2.0.99 2026-05-29 ✓ corregido en la última versión
CVE-2024-7353 Accept Stripe Payments [stripe-payments] < 2.0.87 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.0.87 2.0.87 2024-08-06 ✓ corregido en la última versión
CVE-2023-48285 Accept Stripe Payments [stripe-payments] < 2.0.80 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 5,3 < 2.0.80 2.0.80 2023-11-23 ✓ corregido en la última versión
CVE-2023-48286 Accept Stripe Payments [stripe-payments] < 2.0.80 Falta de control de autorización Alta 8,2 < 2.0.80 2.0.80 2023-11-23 ✓ corregido en la última versión
CVE-2022-2194 Accept Stripe Payments [stripe-payments] < 2.0.64 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.0.64 2.0.64 2022-06-27 ✓ corregido en la última versión
Accept Stripe Payments [stripe-payments] < 2.0.54 Desconocido < 2.0.54 2.0.54 2022-03-14 ✓ corregido en la última versión
+ 4 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Accept Stripe Payments [stripe-payments] < 2.0.40 Desconocido < 2.0.40 2.0.40 2021-01-08 ✓ corregido en la última versión
Accept Stripe Payments [stripe-payments] < 2.0.40 Desconocido < 2.0.40 2.0.40 2021-01-05 ✓ corregido en la última versión
Accept Stripe Payments [stripe-payments] < 2.0.40 Desconocido < 2.0.40 2.0.40 ✓ corregido en la última versión
Stripe Payments < 2.0.40 - Authenticated Stored Cross-Site Scripting (XSS) Desconocido < 2.0.40 2.0.40 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Stripe Payments actualizado — 2.1.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.