SEGURIDAD DE PLUGINS
¿Es seguro Advanced Google Recaptcha?
Captcha protection against spam comments & brute force login attacks using Google reCAPTCHA.
Qué hace este plugin
- Slug:
advanced-google-recaptcha - Autor: WebFactory
- 200000+ instalaciones activas
- 96/100 calificación (430 reseñas en wordpress.org)
- 3353794 descargas totales
- En WordPress.org desde 2021-03-11
captchacomment reCAPTCHAgoogle recaptchalogin recaptcharecaptcha
Estado de mantenimiento
- Última versión conocida: 5.40
- Última actualización: 2026-08-15 8:34pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 5.2+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Advanced Google Recaptcha.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-5415 | Advanced Google reCAPTCHA [advanced-google-recaptcha] < 5.39 | Elusión de autenticación mediante una ruta o canal alternativo | Alta 8,8 | < 5.39 | 5.39 | 2026-06-05 | ✓ corregido en la última versión |
| CVE-2026-5411 | Advanced Google reCAPTCHA [advanced-google-recaptcha] < 5.39 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | < 5.39 | 5.39 | 2026-06-05 | ✓ corregido en la última versión |
| CVE-2024-12034 | Advanced Google reCAPTCHA [advanced-google-recaptcha] < 1.26 | Generación de números o identificadores predecibles | Media 5,3 | < 1.26 | 1.26 | 2024-12-23 | ✓ corregido en la última versión |
| — | Advanced Google reCAPTCHA [advanced-google-recaptcha] < 1.28 | CAPTCHA adivinable | Media 5,3 | < 1.28 | 1.28 | 0000-00-00 | ✓ corregido en la última versión |
| — | Advanced Google reCAPTCHA [advanced-google-recaptcha] < 1.30 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 5,3 | < 1.30 | 1.30 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-1262 | Advanced Google reCaptcha < 1.28 - Built-in Math CAPTCHA Bypass | — | Desconocido | < 1.28 | 1.28 | — | ✓ corregido en la última versión |
| CVE-2025-2074 | Advanced Google reCAPTCHA < 1.30 - Authenticated (Subscriber+) Limited SQL Injection via 'sSearch' Parameter | — | Desconocido | < 1.30 | 1.30 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Advanced Google Recaptcha actualizado — 5.40 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- SiteGuard WP Plugin — 500000+ instalaciones activas — 86/100 (15) — PHP máx. 8.4
- CF7 Apps – Honeypot, Database, Redirection, Webhook, and Addons for Contact Form 7 — 300000+ instalaciones activas — 76/100 (135) — PHP máx. 8.4
- Really Simple CAPTCHA — 300000+ instalaciones activas — 84/100 (131) — PHP máx. 8.4
- Spam protection, Honeypot, Anti-Spam by CleanTalk — 200000+ instalaciones activas — 96/100 (3209) — PHP máx. 8.4
- Simple CAPTCHA with Cloudflare Turnstile — 200000+ instalaciones activas — 94/100 (253) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.