SEGURIDAD DE PLUGINS
¿Es seguro Post Duplicator?
Creates functionality to duplicate any and all post types, including taxonomies & custom fields. Perfect for developers and content creators.
Qué hace este plugin
- Slug:
post-duplicator - Autor: metaphorcreations
- 200000+ instalaciones activas
- 96/100 calificación (80 reseñas en wordpress.org)
- 4984627 descargas totales
- En WordPress.org desde 2012-04-28
duplicateduplicationpostposts
Estado de mantenimiento
- Última versión conocida: 3.0.15
- Última actualización: 2026-08-22 4:30pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
10 CVEs conocidos registrados para Post Duplicator.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-4245 | Post Duplicator [post-duplicator] < 3.0.12 | Autorización incorrecta | Media 4,3 | < 3.0.12 | 3.0.12 | 2026-08-21 | ✓ corregido en la última versión |
| CVE-2026-4244 | Post Duplicator [post-duplicator] < 3.0.12 | Falta de control de autorización | Media 4,3 | < 3.0.12 | 3.0.12 | 2026-08-21 | ✓ corregido en la última versión |
| CVE-2026-10749 | Post Duplicator [post-duplicator] < 3.0.15 | Deserialización de datos no confiables | Desconocido | < 3.0.15 | 3.0.15 | 2026-06-24 | ✓ corregido en la última versión |
| CVE-2026-39474 | Post Duplicator [post-duplicator] < 3.0.11 | Deserialización de datos no confiables | Alta 8,8 | < 3.0.11 | 3.0.11 | 2026-04-13 | ✓ corregido en la última versión |
| CVE-2025-24736 | Post Duplicator [post-duplicator] < 2.36 | Falta de control de autorización | Media 4,3 | < 2.36 | 2.36 | 2025-01-24 | ✓ corregido en la última versión |
| CVE-2024-12472 | Post Duplicator [post-duplicator] < 2.37 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 2.37 | 2.37 | 2025-01-10 | ✓ corregido en la última versión |
| CVE-2023-49835 | Post Duplicator [post-duplicator] < 2.32 | Falta de control de autorización | Media 4,3 | < 2.32 | 2.32 | 2023-12-05 | ✓ corregido en la última versión |
| CVE-2021-33852 | Post Duplicator [post-duplicator] < 2.27 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.27 | 2.27 | 2021-12-02 | ✓ corregido en la última versión |
+ 6 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Post Duplicator [post-duplicator] < 2.17 | — | Desconocido | < 2.17 | 2.17 | 2016-04-06 | ✓ corregido en la última versión |
| CVE-2016-15027 | Post Duplicator [post-duplicator] < 2.17 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.17 | 2.17 | 2016-04-06 | ✓ corregido en la última versión |
| — | Post Duplicator [post-duplicator] < 3.0.9 | — | Desconocido | < 3.0.9 | 3.0.9 | 0000-00-00 | ✓ corregido en la última versión |
| — | Post Duplicator [post-duplicator] < 2.17 | — | Desconocido | < 2.17 | 2.17 | — | ✓ corregido en la última versión |
| — | Post Duplicator <= 2.16 - Cross-Site Scripting (XSS) | — | Desconocido | < 2.17 | 2.17 | — | ✓ corregido en la última versión |
| CVE-2026-2301 | Post Duplicator < 3.0.9 - Missing Authorization to Authenticated (Contributor+) Protected Post Meta Insertion via 'customMetaData' Parameter | — | Desconocido | < 3.0.9 | 3.0.9 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Post Duplicator actualizado — 3.0.15 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WPvivid — Backup, Migration & Staging — 900000+ instalaciones activas — 98/100 (1535) — PHP máx. <8.0
- Duplicate Menu — 100000+ instalaciones activas — 92/100 (104) — PHP máx. 8.4
- Custom Product Tabs for WooCommerce — 80000+ instalaciones activas — 88/100 (163) — PHP máx. 8.4
- Clone — 40000+ instalaciones activas — 82/100 (339)
- Prepare New Version — 6000+ instalaciones activas — 96/100 (6)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.