SEGURIDAD DE PLUGINS
¿Es seguro Google Captcha?
Protect WordPress website forms from spam entries with Google reCAPTCHA.
Qué hace este plugin
- Slug:
google-captcha - Autor: bestwebsoft
- 100000+ instalaciones activas
- 78/100 calificación (391 reseñas en wordpress.org)
- 6767531 descargas totales
- En WordPress.org desde 2014-02-07
anti-spam securityantispamcaptchacaptharecaptcha
Estado de mantenimiento
- Última versión conocida: 1.87
- Última actualización: 2026-04-24 5:28pm GMT
- Probado hasta WordPress: 7.0.4
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
32 CVEs conocidos registrados para Google Captcha. Reportadas entre 2015 y 2025.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-24628 | reCaptcha by BestWebSoft [google-captcha] < 1.79 | Elusión de autenticación mediante suplantación (spoofing) | Media 5,3 | < 1.79 | 1.79 | 2025-01-03 | ✓ corregido en la última versión |
| CVE-2017-2171 | reCaptcha by BestWebSoft [google-captcha] < 1.28 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.28 | 1.28 | 2017-05-16 | ✓ corregido en la última versión |
| — | reCaptcha by BestWebSoft [google-captcha] < 1.28 | — | Desconocido | < 1.28 | 1.28 | 2017-04-12 | ✓ corregido en la última versión |
| CVE-2015-0890 | reCaptcha by BestWebSoft [google-captcha] < 1.13 | — | Desconocido | < 1.13 | 1.13 | 2015-01-08 | ✓ corregido en la última versión |
| — | reCaptcha by BestWebSoft [google-captcha] < 1.28 | — | Desconocido | < 1.28 | 1.28 | — | ✓ corregido en la última versión |
| CVE-2017-18487, CVE-2017-18556, CVE-2017-18558, CVE-2017-18565, CVE-2017-18490, CVE-2017-18491, CVE-2017-18492, CVE-2017-18493, CVE-2017-18494, CVE-2017-18496, CVE-2017-18500, CVE-2017-18501, CVE-2017-18502, CVE-2017-18505, CVE-2017-18517, CVE-2017-18518, CVE-2017-18527, CVE-2017-18528, CVE-2017-18529, CVE-2017-18530, CVE-2017-18532, CVE-2017-18537, CVE-2017-18542, CVE-2017-18557, CVE-2017-18566, CVE-2017-18564, CVE-2017-18562, CVE-2017-18516, CVE-2017-18590 | Multiple BestWebSoft Plugins - Authenticated Cross-Site Scripting (XSS) | — | Desconocido | < 1.28 | 1.28 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Google Captcha actualizado — 1.87 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Akismet Anti-spam: Spam Protection — 5000000+ instalaciones activas — 94/100 (1186) — PHP máx. 8.4
- Antispam Bee — 700000+ instalaciones activas — 96/100 (226) — PHP máx. 8.4
- Spam protection, Honeypot, Anti-Spam by CleanTalk — 200000+ instalaciones activas — 96/100 (3210) — PHP máx. 8.4
- hCaptcha for WP — 80000+ instalaciones activas — 92/100 (86)
- Titan Anti-spam & Security – Brute Force Protection, 2FA & Spam Filter — 50000+ instalaciones activas — 90/100 (370)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.