SEGURIDAD DE PLUGINS
¿Es seguro Really Simple Ssl?
Easily improve site security with WordPress Hardening, Two-Factor Authentication (2FA), Login Protection, Vulnerability Detection and SSL certificate.
Qué hace este plugin
- Slug:
really-simple-ssl - Autor: Really Simple Plugins
- 3000000+ instalaciones activas
- 98/100 calificación (8862 reseñas en wordpress.org)
- 217501333 descargas totales
- En WordPress.org desde 2015-03-15
2FAhttpssecuritytwo factorvulnerabilities
Estado de mantenimiento
- Última versión conocida: 9.7.0
- Última actualización: 2026-08-24 9:03am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
10 CVEs conocidos registrados para Really Simple Ssl. Reportadas entre 2024 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-84777 | Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.8.1 | Elusión de autenticación mediante una ruta o canal alternativo | Alta 7,4 | < 9.8.1 | 9.8.1 | 2026-09-03 | ⚠ necesita actualización |
| CVE-2026-84775 | Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.8.1 | Asignación de recursos sin límites ni control de tasa (throttling) | Media 5,3 | < 9.8.1 | 9.8.1 | 2026-09-02 | ⚠ necesita actualización |
| CVE-2026-81766 | Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.8.0 | Gestión incorrecta de privilegios | Desconocido | < 9.8.0 | 9.8.0 | 2026-06-12 | ⚠ necesita actualización |
| CVE-2026-48969 | Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.10 | Falta de control de autorización | Media 6,5 | < 9.5.10 | 9.5.10 | 2026-06-03 | ✓ corregido en la última versión |
| CVE-2026-48970 | Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.10.1 | Elusión de autenticación mediante una ruta o canal alternativo | Alta 8,1 | < 9.5.10.1 | 9.5.10.1 | 2026-06-03 | ✓ corregido en la última versión |
| CVE-2026-8293 | Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.10.1 | Autenticación indebida | Desconocido | < 9.5.10.1 | 9.5.10.1 | 2026-06-02 | ✓ corregido en la última versión |
| CVE-2026-32461 | Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.5.8 | Falta de control de autorización | Media 4,3 | < 9.5.8 | 9.5.8 | 2026-03-13 | ✓ corregido en la última versión |
| CVE-2025-24623 | Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 9.2.0 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 9.2.0 | 9.2.0 | 2025-01-24 | ✓ corregido en la última versión |
+ 2 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-10924 | Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] >= 9.0.0 - <= 9.1.1.1 | Elusión de autenticación mediante una ruta o canal alternativo | Crítica 9,8 | 9.0.0–9.1.2 | 9.1.2 | 2024-11-14 | ✓ corregido en la última versión |
| CVE-2024-31229 | Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) [really-simple-ssl] < 8.0.0 | Falsificación de petición del lado del servidor (SSRF) | Media 5,5 | < 8.0.0 | 8.0.0 | 2024-04-16 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Really Simple Ssl actualizado — 9.7.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Wordfence Security – Firewall, Malware Scan, and Login Security — 5000000+ instalaciones activas — 94/100 (4981) — PHP máx. 8.4
- Hostinger Tools — 3000000+ instalaciones activas — 70/100 (40) — PHP máx. 8.4
- Limit Login Attempts Security – Login Security, 2FA, Firewall, Brute Force Prevention — 1000000+ instalaciones activas — 96/100 (1477) — PHP máx. 8.4
- Two Factor — 100000+ instalaciones activas — 96/100 (208) — PHP máx. 8.4
- WP 2FA – Two-factor authentication for WordPress — 100000+ instalaciones activas — 94/100 (176)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.