SEGURIDAD DE PLUGINS
¿Es seguro Thirstyaffiliates?
🔗 Affiliate link management & cloaker tool. Easily manage, shrink and track your affiliate links in WordPress. 🔥
Qué hace este plugin
- Slug:
thirstyaffiliates - Autor: Blair Williams
- 30000+ instalaciones activas
- 92/100 calificación (251 reseñas en wordpress.org)
- 1373789 descargas totales
- En WordPress.org desde 2013-07-15
affiliate linksAmazon affiliateslink shortnerlink trackingredirects
Estado de mantenimiento
- Última versión conocida: 3.12.0
- Última actualización: 2026-08-25 5:11am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Thirstyaffiliates. Reportadas entre 2020 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-25024 | ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.11.10 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 3.11.10 | 3.11.10 | 2026-02-02 | ✓ corregido en la última versión |
| CVE-2025-67537 | ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.11.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.11.9 | 3.11.9 | 2025-12-09 | ✓ corregido en la última versión |
| CVE-2022-0398 | ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.10.5 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 3.10.5 | 3.10.5 | 2022-03-31 | ✓ corregido en la última versión |
| CVE-2022-0634 | ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.10.5 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.10.5 | 3.10.5 | 2022-03-31 | ✓ corregido en la última versión |
| CVE-2021-24127 | ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.9.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.9.3 | 3.9.3 | 2020-05-22 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Thirstyaffiliates actualizado — 3.12.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links — 200000+ instalaciones activas — 96/100 (1317) — PHP máx. 8.4
- BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP — 20000+ instalaciones activas — 96/100 (85) — PHP máx. 8.4
- URL Shortify – Simple and Easy URL Shortener — 10000+ instalaciones activas — 94/100 (166) — PHP máx. 8.4
- Content Egg – Affiliate Product Importer & Price Comparison — 10000+ instalaciones activas — 78/100 (54)
- AffiliateX – Amazon Affiliate Plugin, Product Boxes, Comparison Tables & Affiliate Link Tracking — 9000+ instalaciones activas — 90/100 (34)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.