SEGURIDAD DE PLUGINS
¿Es seguro Simple Tags?
Tags, Categories and WordPress terms are easy with TaxoPress. Add a Tag or Category to Pages, manage your WooCommerce Categories and Tags and more.
Qué hace este plugin
- Slug:
simple-tags - Autor: Steve Burge
- 40000+ instalaciones activas
- 92/100 calificación (194 reseñas en wordpress.org)
- 6075215 descargas totales
- En WordPress.org desde 2007-10-10
categoriescategorytagtag cloudtaxonomy
Estado de mantenimiento
- Última versión conocida: 3.51.0
- Última actualización: 2026-09-01 12:58pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
15 CVEs conocidos registrados para Simple Tags.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-74012 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.52.0 | Deserialización de datos no confiables | Alta 8,8 | < 3.52.0 | 3.52.0 | 2026-08-18 | ⚠ necesita actualización |
| CVE-2026-15231 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.51.0 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 3.51.0 | 3.51.0 | 2026-08-03 | ✓ corregido en la última versión |
| CVE-2026-42646 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.45.0 | — | Alta 7,6 | < 3.45.0 | 3.45.0 | 2026-03-22 | ✓ corregido en la última versión |
| CVE-2025-14371 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.42.0 | Falta de control de autorización | Media 4,3 | < 3.42.0 | 3.42.0 | 2026-01-05 | ✓ corregido en la última versión |
| CVE-2025-13922 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 3.41.0 | 3.41.0 | 2025-12-05 | ✓ corregido en la última versión |
| CVE-2025-13359 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 3.41.0 | 3.41.0 | 2025-12-03 | ✓ corregido en la última versión |
| CVE-2025-13354 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.41.0 | Falta de control de autorización | Media 4,3 | < 3.41.0 | 3.41.0 | 2025-12-03 | ✓ corregido en la última versión |
| CVE-2025-11972 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.40.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 4,9 | < 3.40.1 | 3.40.1 | 2025-11-07 | ✓ corregido en la última versión |
+ 12 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-55710 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.37.3 | Inserción de información sensible en los datos enviados | Media 4,3 | < 3.37.3 | 3.37.3 | 2025-08-14 | ✓ corregido en la última versión |
| CVE-2024-2830 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.20.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.20.0 | 3.20.0 | 2024-04-03 | ✓ corregido en la última versión |
| CVE-2023-2168, CVE-2023-2169, CVE-2023-2170 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.6.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.6.5 | 3.6.5 | 2023-04-18 | ✓ corregido en la última versión |
| CVE-2023-2169 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.6.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.6.5 | 3.6.5 | 2023-04-18 | ✓ corregido en la última versión |
| CVE-2023-2170 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.6.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.6.5 | 3.6.5 | 2023-04-18 | ✓ corregido en la última versión |
| — | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.4.5 | — | Desconocido | < 3.4.5 | 3.4.5 | 2023-02-07 | ✓ corregido en la última versión |
| — | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.4.5 | — | Desconocido | < 3.4.5 | 3.4.5 | 2022-02-07 | ✓ corregido en la última versión |
| CVE-2021-24444 | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.0.7.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.0.7.2 | 3.0.7.2 | 2021-06-30 | ✓ corregido en la última versión |
| — | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.30.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Baja 3,5 | < 3.30.0 | 3.30.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.4.5 | — | Desconocido | < 3.4.5 | 3.4.5 | — | ✓ corregido en la última versión |
| — | TaxoPress < 3.4.5 - Reflected Cross-Site Scripting | — | Desconocido | < 3.4.5 | 3.4.5 | — | ✓ corregido en la última versión |
| CVE-2025-0627 | AI Autotagger < 3.30.0 - Admin+ Stored XSS | — | Desconocido | < 3.30.0 | 3.30.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Simple Tags actualizado — 3.51.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- List category posts — 80000+ instalaciones activas — 94/100 (254) — PHP máx. 8.4
- Media Library Assistant — 70000+ instalaciones activas — 96/100 (201) — PHP máx. 8.4
- Pages with category and tag — 50000+ instalaciones activas — 96/100 (28) — PHP máx. 8.4
- Search & Filter — 50000+ instalaciones activas — 90/100 (175) — PHP máx. 8.4
- Category Posts Block — 40000+ instalaciones activas — 90/100 (79) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.