SEGURIDAD DE PLUGINS
¿Es seguro Wp Crontrol?
Take control of the cron events on your WordPress website or WooCommerce store with WP Crontrol.
Qué hace este plugin
- Slug:
wp-crontrol - Autor: John Blackbourn
- 300000+ instalaciones activas
- 90/100 calificación (165 reseñas en wordpress.org)
- 8237696 descargas totales
- En WordPress.org desde 2008-01-06
croncrontroldebugwoocommercewp cron
Estado de mantenimiento
- Última versión conocida: 1.21.1
- Última actualización: 2026-08-29 11:10pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
2 CVEs conocidos registrados para Wp Crontrol.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-28850 | WP Crontrol [wp-crontrol] < 1.16.2 | Descarga de código sin verificación de integridad | Alta 8,1 | < 1.16.2 | 1.16.2 | 2024-03-24 | ✓ corregido en la última versión |
| — | WP Crontrol [wp-crontrol] < 1.3 | — | Desconocido | < 1.3 | 1.3 | 2015-08-21 | ✓ corregido en la última versión |
| — | WP Crontrol [wp-crontrol] < 1.3 | — | Desconocido | < 1.3 | 1.3 | 2015-08-21 | ✓ corregido en la última versión |
| — | WP Crontrol [wp-crontrol] < 1.19.2 | Falsificación de petición del lado del servidor (SSRF) | Media 5,9 | < 1.19.2 | 1.19.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | WP Crontrol [wp-crontrol] < 1.3 | — | Desconocido | < 1.3 | 1.3 | — | ✓ corregido en la última versión |
| — | WP Crontrol < 1.3 - Authenticated Reflected Cross-Site Scripting (XSS) | — | Desconocido | < 1.3 | 1.3 | — | ✓ corregido en la última versión |
| CVE-2025-8678 | WP Crontrol - 1.17.0 - 1.19.1 - Authenticated (Administrator+) Blind Server-Side Request Forgery | — | Desconocido | < 1.19.2 | 1.19.2 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Wp Crontrol actualizado — 1.21.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Advanced Cron Manager – debug & control — 30000+ instalaciones activas — 94/100 (38) — PHP máx. 8.4
- Missed Scheduled Posts Publisher by WPBeginner — 30000+ instalaciones activas — 98/100 (59) — PHP máx. 8.4
- Transients Manager — 20000+ instalaciones activas — 100/100 (38) — PHP máx. 8.4
- Action Scheduler — 20000+ instalaciones activas — 70/100 (13)
- Missed Schedule Post Publisher — 6000+ instalaciones activas — 100/100 (3) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.