SEGURIDAD DE PLUGINS

¿Es seguro Wp Seopress?

WordPress SEO plugin with AI SEO metadata, schema, XML sitemap, redirections & Search Console. Privacy-first, white-label SEO. Now AI-ready.

Qué hace este plugin

  • Slug: wp-seopress
  • Autor: Benjamin Denis
  • 300000+ instalaciones activas
  • 96/100 calificación (1248 reseñas en wordpress.org)
  • 20325521 descargas totales
  • En WordPress.org desde 2016-08-22

ai seogoogle search consoleschemaseoxml sitemap

Estado de mantenimiento

  • Última versión conocida: 10.1
  • Última actualización: 2026-09-02 7:32am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

15 CVEs conocidos registrados para Wp Seopress. Reportadas entre 2021 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-85305 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 10.2 Falsificación de petición del lado del servidor (SSRF) Media 5,4 < 10.2 10.2 2026-09-03 ⚠ necesita actualización
CVE-2024-50454 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 Falta de control de autorización Media 5,3 < 8.2 8.2 2024-10-24 ✓ corregido en la última versión
CVE-2024-50456 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 Falta de control de autorización Media 5,4 < 8.2 8.2 2024-10-24 ✓ corregido en la última versión
CVE-2024-50455 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 Falta de control de autorización Media 4,3 < 8.2 8.2 2024-10-24 ✓ corregido en la última versión
CVE-2024-9225 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 8.2 8.2 2024-10-01 ✓ corregido en la última versión
CVE-2024-1168 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.9.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 7.9.1 7.9.1 2024-06-19 ✓ corregido en la última versión
CVE-2024-5488 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.9 Deserialización de datos no confiables Crítica 9,8 < 7.9 7.9 2024-06-18 ✓ corregido en la última versión
CVE-2024-4899 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,0 < 7.8 7.8 2024-06-03 ✓ corregido en la última versión
+ 9 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4900 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.8 Redirección de URL a un sitio no confiable (Open Redirect) Media 6,1 < 7.8 7.8 2024-06-03 ✓ corregido en la última versión
CVE-2024-1134 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 7.6 7.6 2024-05-23 ✓ corregido en la última versión
CVE-2024-34383 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.7 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 7.7 7.7 2024-05-03 ✓ corregido en la última versión
CVE-2024-2165 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.6 Validación incorrecta de la entrada Media 5,4 < 7.6 7.6 2024-03-22 ✓ corregido en la última versión
CVE-2023-6290 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 7.3 7.3 2023-12-26 ✓ corregido en la última versión
SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 6.5.0.3 Desconocido < 6.5.0.3 6.5.0.3 2023-04-06 ✓ corregido en la última versión
CVE-2023-1669 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 6.5.0.3 Deserialización de datos no confiables Alta 7,2 < 6.5.0.3 6.5.0.3 2023-04-05 ✓ corregido en la última versión
CVE-2021-34641 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] >= 5.0.0 - <= 5.0.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 5.0.0–5.0.4 5.0.4 2021-08-16 ✓ corregido en la última versión
CVE-2023-1669 SEOPress < 6.5.0.3 - Admin+ PHP Object Injection Desconocido < 6.5.0.3 6.5.0.3 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Wp Seopress actualizado — 10.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.