SEGURIDAD DE PLUGINS

¿Es seguro Url Shortify?

URL Shortify helps you beautify, manage, share & cloak any links on or off your WordPress website. Create links using your domain name!

Qué hace este plugin

  • Slug: url-shortify
  • Autor: KaizenCoders
  • 10000+ instalaciones activas
  • 94/100 calificación (166 reseñas en wordpress.org)
  • 628463 descargas totales
  • En WordPress.org desde 2020-05-07

affiliate linkscloakinglink brandingshort linksurl shortener

Estado de mantenimiento

  • Última versión conocida: 2.5.0
  • Última actualización: 2026-08-24 5:50am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 5.6+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

12 CVEs conocidos registrados para Url Shortify.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13362 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.10.5.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.10.5.1 1.10.5.1 2026-04-30 ✓ corregido en la última versión
CVE-2026-73362 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 2.5.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 2.5.1 2.5.1 2026-04-30 ⚠ necesita actualización
CVE-2026-25385 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.12.4 Falsificación de petición del lado del servidor (SSRF) Media 5,5 < 1.12.4 1.12.4 2026-02-19 ✓ corregido en la última versión
CVE-2025-12684 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.11.3 1.11.3 2025-11-24 ✓ corregido en la última versión
CVE-2025-13355 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.11.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.11.4 1.11.4 2025-11-24 ✓ corregido en la última versión
CVE-2025-32134 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.10.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 1.10.6 1.10.6 2025-04-04 ✓ corregido en la última versión
CVE-2023-5605 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.7.9.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.7.9.1 1.7.9.1 2023-11-06 ✓ corregido en la última versión
CVE-2023-4294 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.7.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.7.6 1.7.6 2023-08-21 ✓ corregido en la última versión
+ 9 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-33999 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.7.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 1.7.4 1.7.4 2023-07-18 ✓ corregido en la última versión
CVE-2023-3129 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.7.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.7.0 1.7.0 2023-06-19 ✓ corregido en la última versión
URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.5.11 Falta de control de autorización Media 6,3 < 1.5.11 1.5.11 2022-03-04 ✓ corregido en la última versión
URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.5.11 Desconocido < 1.5.11 1.5.11 2022-02-28 ✓ corregido en la última versión
URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.5.11 Desconocido < 1.5.11 1.5.11 2022-02-28 ✓ corregido en la última versión
CVE-2021-24749 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.5.11 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.5.11 1.5.11 2021-10-28 ✓ corregido en la última versión
URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.12.2 Desconocido < 1.12.2 1.12.2 0000-00-00 ✓ corregido en la última versión
Unauthorised AJAX Calls via Freemius Desconocido < 1.5.11 1.5.11 ✓ corregido en la última versión
CVE-2026-1277 URL Shortify < 1.12.2 - Unauthenticated Open Redirect via 'redirect_to' Parameter Desconocido < 1.12.2 1.12.2 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Url Shortify actualizado — 2.5.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.