SEGURIDAD DE PLUGINS
¿Es seguro List Category Posts?
Very customizable plugin to list posts by category (or tag, author and more) in a post, page or widget. Uses the [catlist] shortcode to select posts.
Qué hace este plugin
- Slug:
list-category-posts - Autor: Fernando Briano
- 80000+ instalaciones activas
- 94/100 calificación (254 reseñas en wordpress.org)
- 4441303 descargas totales
- En WordPress.org desde 2008-08-16
categoriescmslistposts
Estado de mantenimiento
- Última versión conocida: 0.96.0
- Última actualización: 2026-07-07 7:28am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 5.6+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
9 CVEs conocidos registrados para List Category Posts.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-12434 | List category posts [list-category-posts] < 0.96.0 | Falta de control de autorización | Media 4,3 | < 0.96.0 | 0.96.0 | 2026-07-15 | ✓ corregido en la última versión |
| CVE-2026-32419 | List category posts [list-category-posts] < 0.94.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 0.94.0 | 0.94.0 | 2026-02-26 | ✓ corregido en la última versión |
| CVE-2025-10163 | List category posts [list-category-posts] < 0.92.0 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 0.92.0 | 0.92.0 | 2025-12-10 | ✓ corregido en la última versión |
| CVE-2025-11377 | List category posts [list-category-posts] < 0.93.0 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 0.93.0 | 0.93.0 | 2025-10-31 | ✓ corregido en la última versión |
| CVE-2025-47636 | List category posts [list-category-posts] < 0.92.0 | Path Traversal: '.../...//' | Alta 7,5 | < 0.92.0 | 0.92.0 | 2025-05-07 | ✓ corregido en la última versión |
| CVE-2024-1051 | List category posts [list-category-posts] < 0.89.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 0.89.7 | 0.89.7 | 2024-03-29 | ✓ corregido en la última versión |
| CVE-2023-6994 | List category posts [list-category-posts] < 0.89.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 0.89.4 | 0.89.4 | 2024-01-09 | ✓ corregido en la última versión |
| — | List category posts [list-category-posts] < 0.90.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 0.90.3 | 0.90.3 | 0000-00-00 | ✓ corregido en la última versión |
+ 3 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | List category posts [list-category-posts] < 0.95.0 | — | Desconocido | < 0.95.0 | 0.95.0 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2024-9020 | List category posts < 0.90.3 - Author+ Stored XSS | — | Desconocido | < 0.90.3 | 0.90.3 | — | ✓ corregido en la última versión |
| CVE-2026-3005 | List category posts < 0.95.0 - Authenticated (Author+) Stored Cross-Site Scripting via 'catlist' Shortcode | — | Desconocido | < 0.95.0 | 0.95.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén List Category Posts actualizado — 0.96.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- White Label CMS — 200000+ instalaciones activas — 94/100 (113) — PHP máx. 8.4
- Media Library Assistant — 70000+ instalaciones activas — 96/100 (201) — PHP máx. 8.4
- Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms — 40000+ instalaciones activas — 92/100 (194) — PHP máx. 8.4
- Category Posts Block — 40000+ instalaciones activas — 90/100 (79) — PHP máx. 8.4
- Cornerstone — 30000+ instalaciones activas — 80/100 (6) — PHP máx. <8.0
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.