SEGURIDAD DE PLUGINS

¿Es seguro Woocommerce Gateway Stripe?

Accept debit and credit cards in 135+ currencies, many local methods like Alipay, ACH, and SEPA, and express checkout with Apple Pay and Google Pay.

Qué hace este plugin

  • Slug: woocommerce-gateway-stripe
  • Autor: WooCommerce
  • 700000+ instalaciones activas
  • 62/100 calificación (236 reseñas en wordpress.org)
  • 49555663 descargas totales
  • En WordPress.org desde 2016-05-25

credit cardpaymentsstripewoowoocommerce

Estado de mantenimiento

  • Última versión conocida: 10.8.5
  • Última actualización: 2026-08-31 2:50pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

5 CVEs conocidos registrados para Woocommerce Gateway Stripe. Reportadas entre 2023 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-2381 WooCommerce Stripe Payment Gateway [woocommerce-gateway-stripe] < 10.8.0 Falta de control de autorización Media 6,5 < 10.8.0 10.8.0 2026-06-15 ✓ corregido en la última versión
CVE-2023-51502 WooCommerce Stripe Payment Gateway [woocommerce-gateway-stripe] < 7.6.2 Elusión de autorización mediante una clave controlada por el usuario Alta 7,5 < 7.6.2 7.6.2 2023-12-27 ✓ corregido en la última versión
CVE-2023-44999 WooCommerce Stripe Payment Gateway [woocommerce-gateway-stripe] < 7.6.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 7.6.1 7.6.1 2023-10-17 ✓ corregido en la última versión
CVE-2023-34000 WooCommerce Stripe Payment Gateway [woocommerce-gateway-stripe] < 7.4.1 Elusión de autorización mediante una clave controlada por el usuario Alta 7,5 < 7.4.1 7.4.1 2023-06-13 ✓ corregido en la última versión
CVE-2023-35049 WooCommerce Stripe Payment Gateway [woocommerce-gateway-stripe] < 7.4.1 Falta de control de autorización Alta 7,5 < 7.4.1 7.4.1 2023-06-13 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Woocommerce Gateway Stripe actualizado — 10.8.5 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.