SEGURIDAD DE PLUGINS
¿Es seguro Rate My Post?
Add Star Rating to WordPress posts & pages, collect feedbacks from users and improve website SEO with Schema markup for Rich Snippets.
Qué hace este plugin
- Slug:
rate-my-post - Autor: properfraction
- 20000+ instalaciones activas
- 94/100 calificación (158 reseñas en wordpress.org)
- 721724 descargas totales
- En WordPress.org desde 2018-03-01
post ratingRate Pagerate postrating systemstar rating
Estado de mantenimiento
- Última versión conocida: 4.5.2
- Última actualización: 2026-08-20 4:44pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
7 CVEs conocidos registrados para Rate My Post. Reportadas entre 2022 y 2024.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-12309 | Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 4.2.5 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 4.2.5 | 4.2.5 | 2024-12-12 | ✓ corregido en la última versión |
| CVE-2024-32823 | Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.4.5 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 3.4.5 | 3.4.5 | 2024-04-22 | ✓ corregido en la última versión |
| CVE-2023-51667 | Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.4.3 | Elusión de autenticación mediante suplantación (spoofing) | Media 5,3 | < 3.4.3 | 3.4.3 | 2023-12-27 | ✓ corregido en la última versión |
| CVE-2023-49765 | Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.4.2 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 3.4.2 | 3.4.2 | 2023-08-11 | ✓ corregido en la última versión |
| CVE-2022-4673 | Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.3.9 | 3.3.9 | 2022-12-27 | ✓ corregido en la última versión |
| CVE-2022-40671 | Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.5 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.3.5 | 3.3.5 | 2022-09-14 | ✓ corregido en la última versión |
| CVE-2022-40310 | Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.5 | Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) | Media 4,3 | < 3.3.5 | 3.3.5 | 2022-09-01 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Rate My Post actualizado — 4.5.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.