SEGURIDAD DE PLUGINS
¿Es seguro Woo Mailerlite?
Powerful e-commerce email marketing tools that are easy to use. Grow your store with automated emails, pop-ups, product blocks, sales tracking + more.
Qué hace este plugin
- Slug:
woo-mailerlite - Autor: MailerLite
- 30000+ instalaciones activas
- 56/100 calificación (64 reseñas en wordpress.org)
- 1597151 descargas totales
- En WordPress.org desde 2017-05-11
automationecommerceEmail Marketingmailerlitewoocommerce
Estado de mantenimiento
- Última versión conocida: 3.1.24
- Última actualización: 2026-09-01 11:28am GMT
- Probado hasta WordPress: 6.8.8
- Requiere PHP: 7.2.5+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
4 CVEs conocidos registrados para Woo Mailerlite.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-67945 | MailerLite – WooCommerce integration [woo-mailerlite] < 3.1.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 3.1.3 | 3.1.3 | 2026-01-20 | ✓ corregido en la última versión |
| CVE-2023-52223 | MailerLite – WooCommerce integration [woo-mailerlite] < 2.0.9 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 2.0.9 | 2.0.9 | 2024-01-08 | ✓ corregido en la última versión |
| CVE-2023-52227 | MailerLite – WooCommerce integration [woo-mailerlite] < 2.0.9 | Falta de control de autorización | Media 4,3 | < 2.0.9 | 2.0.9 | 2024-01-08 | ✓ corregido en la última versión |
| — | MailerLite – WooCommerce integration [woo-mailerlite] < 3.1.4 | — | Desconocido | < 3.1.4 | 3.1.4 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2026-1000 | MailerLite - WooCommerce integration < 3.1.4 - Missing Authorization to Data Deletion | — | Desconocido | < 3.1.4 | 3.1.4 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Woo Mailerlite actualizado — 3.1.24 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WooCommerce — 7000000+ instalaciones activas — 90/100 (4820)
- Popup Builder & Popup Maker for WordPress – OptinMonster Email Marketing and Lead Generation — 1000000+ instalaciones activas — 86/100 (815) — PHP máx. 8.4
- WooCommerce PayPal Payments — 800000+ instalaciones activas — 56/100 (577) — PHP máx. 8.4
- Mailchimp for WooCommerce — 200000+ instalaciones activas — 80/100 (725) — PHP máx. 8.4
- WPML Multilingual & Multicurrency for WooCommerce — 100000+ instalaciones activas — 84/100 (454)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.