WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Duplicate Post?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Duplicate Post — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: duplicate-post
  • 3000000+ instalaciones activas

clonecopyduplicate post

Estado de mantenimiento

  • Última versión conocida: 4.7
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

6 CVEs conocidos registrados para Duplicate Post.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-53740 Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.6 4.6 2026-06-10 ✓ corregido en la última versión
CVE-2026-53739 Yoast Duplicate Post [duplicate-post] <= 4.6 (unfixed) Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 4.6 4.6 2026-06-10 ✓ corregido en la última versión
CVE-2019-25314 Yoast Duplicate Post [duplicate-post] < 3.2.4 Media 5,5 < 3.2.4 3.2.4 2026-02-11 ✓ corregido en la última versión
Yoast Duplicate Post [duplicate-post] < 3.2.4 Desconocido < 3.2.4 3.2.4 2019-09-26 ✓ corregido en la última versión
CVE-2014-10378 Yoast Duplicate Post [duplicate-post] < 3.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.0 3.0 2014-08-01 ✓ corregido en la última versión
CVE-2014-10379 Yoast Duplicate Post [duplicate-post] < 2.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 2.6 2.6 2014-08-01 ✓ corregido en la última versión
Yoast Duplicate Post [duplicate-post] < 2.6 Desconocido < 2.6 2.6 2014-08-01 ✓ corregido en la última versión
Yoast Duplicate Post [duplicate-post] < 2.6 Desconocido < 2.6 2.6 2014-08-01 ✓ corregido en la última versión

CVE-2026-53740

Yoast Duplicate Post through 4.6 inserts an unescaped post title and permalink into the Classic Editor scheduled republish notice. Attackers can schedule a republish copy with a crafted title to execute script when an administrator views the resulting notice.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2026-53739

Yoast Duplicate Post through 4.6 contains a cross-site request forgery vulnerability in the duplicate_post_dismiss_notice handler, which verifies no nonce or capability. Attackers can trick any authenticated user into sending a request that sets the duplicate_post_show_notice site option, suppressing admin notices network-wide.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

CVE-2019-25314

The Duplicate Post plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.2.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. This only affects multi-site installations and installations where unfiltered_html has been disabled.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Yoast Duplicate Post [duplicate-post] < 3.2.4

The Yoast Duplicate Post plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.2.3. This makes it possible for high-level authenticated users, such as administrators, to inject arbitrary web scripts into administrative pages via several parameters such as 'duplicate_post_title_prefix'. This only affects multi-site installations and installations where unfiltered_html has been disabled.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2014-10378

The Yoast Duplicate Post plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 2.6 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts that execute in a victim's browser.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

CVE-2014-10379

The Yoast Duplicate Post WordPress plugin was affected by a duplicate-post-admin.php User Login Cookie Value SQL Injection security vulnerability.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Yoast Duplicate Post [duplicate-post] < 2.6

This plugin is prone to a reflected XSS in options-general.php post parameter. Update the plugin.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Yoast Duplicate Post [duplicate-post] < 2.6

This plugin is prone to an SQL injection in duplicate-post-admin.php. Upgrade the plugin.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

+ 3 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-1217 Yoast Duplicate Post [duplicate-post] < 4.6 Desconocido < 4.6 4.6 0000-00-00 ✓ corregido en la última versión
Yoast Duplicate Post [duplicate-post] < 3.2.4 Desconocido < 3.2.4 3.2.4 ✓ corregido en la última versión
Yoast Duplicate Post [duplicate-post] < 2.6 Desconocido < 2.6 2.6 ✓ corregido en la última versión

CVE-2026-1217

The Yoast Duplicate Post plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the clone_bulk_action_handler() and republish_request() functions in all versions up to, and including, 4.5. This makes it possible for authenticated attackers, with Contributor-level access and above, to duplicate any post on the site including private, draft, and trashed posts they shouldn't have access to. Additionally, attackers with Author-level access and above can use the Rewrite & Republish feature to overwrite any published post with their own content.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Yoast Duplicate Post [duplicate-post] < 3.2.4

The Duplicate Post plugin was vulnerable to Authenticated Stored Cross-Site Scripting (XSS). However, the POST request had a CSRF nonce that was verified, and no user's without the unfiltered_html capability, such as Author or Subscriber, were able to access the affected Duplicate Post settings page. Therefore, this vulnerability would be very difficult to exploit in the real world. The risk of this issue is very low.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Yoast Duplicate Post [duplicate-post] < 2.6

The Yoast Duplicate Post WordPress plugin was affected by an options-general.php post Parameter Reflected XSS security vulnerability.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Cómo solucionarlo

Mantén Duplicate Post actualizado — 4.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.