SEGURIDAD DE PLUGINS
¿Es seguro Super Socializer?
Easy to integrate modal with Login and Registration features.
Qué hace este plugin
- Slug:
super-socializer - Autor: Max K
- 3000+ instalaciones activas
- 94/100 calificación (120 reseñas en wordpress.org)
- 185528 descargas totales
- En WordPress.org desde 2018-03-04
loginlost passwordmodalregisterregistration
Estado de mantenimiento
- Última versión conocida: 2.26
- Última actualización: 2025-11-12 4:18pm GMT
- Probado hasta WordPress: 6.9.0
- Requiere PHP: 7.0+
Vulnerabilidades conocidas
11 CVEs conocidos registrados para Super Socializer. Reportadas entre 2018 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-65542 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] <= 7.14.5 (unfixed) | Elusión de autenticación mediante una ruta o canal alternativo | Alta 8,8 | < 7.14.5 | 7.14.5 | 2026-07-28 | ⚠ necesita actualización |
| CVE-2026-65544 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] <= 7.14.5 (unfixed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 7.14.5 | 7.14.5 | 2026-07-07 | ⚠ necesita actualización |
| CVE-2024-13230 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.14.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 5,3 | < 7.14.1 | 7.14.1 | 2025-01-20 | ⚠ necesita actualización |
| CVE-2026-11798 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] <= 7.14.5 (unfixed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 7.14.5 | 7.14.5 | 2025-01-20 | ⚠ necesita actualización |
| CVE-2024-9946 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.14 | Autenticación indebida | Alta 8,1 | < 7.14 | 7.14 | 2024-11-05 | ⚠ necesita actualización |
| CVE-2024-2836 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.64 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 7.13.64 | 7.13.64 | 2024-03-25 | ⚠ necesita actualización |
| CVE-2023-41802 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.55 | Falta de control de autorización | Media 4,3 | < 7.13.55 | 7.13.55 | 2023-09-05 | ⚠ necesita actualización |
| — | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.54 | — | Desconocido | < 7.13.54 | 7.13.54 | 2023-07-12 | ⚠ necesita actualización |
+ 10 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.54 | — | Desconocido | < 7.13.54 | 7.13.54 | 2023-07-11 | ⚠ necesita actualización |
| CVE-2023-35882 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.53 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 7.13.53 | 7.13.53 | 2023-06-19 | ⚠ necesita actualización |
| CVE-2023-2779 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.52 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 7.13.52 | 7.13.52 | 2023-05-29 | ⚠ necesita actualización |
| CVE-2022-4484 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.44 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.13.44 | 7.13.44 | 2022-12-23 | ⚠ necesita actualización |
| CVE-2021-24987 | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.30 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 7.13.30 | 7.13.30 | 2022-03-15 | ⚠ necesita actualización |
| — | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.12.38 | — | Desconocido | < 7.12.38 | 7.12.38 | 2020-02-14 | ⚠ necesita actualización |
| — | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.11 | — | Desconocido | < 7.11 | 7.11 | 2018-03-15 | ⚠ necesita actualización |
| — | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.11 | — | Desconocido | < 7.11 | 7.11 | 2018-03-03 | ⚠ necesita actualización |
| — | Social Share, Social Login and Social Comments Plugin – Super Socializer [super-socializer] < 7.13.30 | — | Desconocido | < 7.13.30 | 7.13.30 | — | ⚠ necesita actualización |
| — | Super Socializer < 7.11 - Authentication Bypass | — | Desconocido | < 7.11 | 7.11 | — | ⚠ necesita actualización |
Cómo solucionarlo
Mantén Super Socializer actualizado — 2.26 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WPS Hide Login — 2000000+ instalaciones activas — 96/100 (2111) — PHP máx. 8.4
- Loginizer — 1000000+ instalaciones activas — 96/100 (1030) — PHP máx. <8.0
- Security Optimizer – The All-In-One Protection Plugin — 1000000+ instalaciones activas — 90/100 (157) — PHP máx. <8.0
- Limit Login Attempts — 300000+ instalaciones activas — 92/100 (202) — PHP máx. 8.4
- LoginPress | wp-login Custom Login Page Customizer — 200000+ instalaciones activas — 96/100 (1075) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.