SEGURIDAD DE PLUGINS
¿Es seguro Wp Seopress?
WordPress SEO plugin with AI SEO metadata, schema, XML sitemap, redirections & Search Console. Privacy-first, white-label SEO. Now AI-ready.
Qué hace este plugin
- Slug:
wp-seopress - Autor: Benjamin Denis
- 300000+ instalaciones activas
- 96/100 calificación (1248 reseñas en wordpress.org)
- 20325521 descargas totales
- En WordPress.org desde 2016-08-22
ai seogoogle search consoleschemaseoxml sitemap
Estado de mantenimiento
- Última versión conocida: 10.1
- Última actualización: 2026-09-02 7:32am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
15 CVEs conocidos registrados para Wp Seopress. Reportadas entre 2021 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-85305 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 10.2 | Falsificación de petición del lado del servidor (SSRF) | Media 5,4 | < 10.2 | 10.2 | 2026-09-03 | ⚠ necesita actualización |
| CVE-2024-50454 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 | Falta de control de autorización | Media 5,3 | < 8.2 | 8.2 | 2024-10-24 | ✓ corregido en la última versión |
| CVE-2024-50456 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 | Falta de control de autorización | Media 5,4 | < 8.2 | 8.2 | 2024-10-24 | ✓ corregido en la última versión |
| CVE-2024-50455 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 | Falta de control de autorización | Media 4,3 | < 8.2 | 8.2 | 2024-10-24 | ✓ corregido en la última versión |
| CVE-2024-9225 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 8.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 8.2 | 8.2 | 2024-10-01 | ✓ corregido en la última versión |
| CVE-2024-1168 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.9.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.9.1 | 7.9.1 | 2024-06-19 | ✓ corregido en la última versión |
| CVE-2024-5488 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.9 | Deserialización de datos no confiables | Crítica 9,8 | < 7.9 | 7.9 | 2024-06-18 | ✓ corregido en la última versión |
| CVE-2024-4899 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,0 | < 7.8 | 7.8 | 2024-06-03 | ✓ corregido en la última versión |
+ 9 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-4900 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.8 | Redirección de URL a un sitio no confiable (Open Redirect) | Media 6,1 | < 7.8 | 7.8 | 2024-06-03 | ✓ corregido en la última versión |
| CVE-2024-1134 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.6 | 7.6 | 2024-05-23 | ✓ corregido en la última versión |
| CVE-2024-34383 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.7 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 7.7 | 7.7 | 2024-05-03 | ✓ corregido en la última versión |
| CVE-2024-2165 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.6 | Validación incorrecta de la entrada | Media 5,4 | < 7.6 | 7.6 | 2024-03-22 | ✓ corregido en la última versión |
| CVE-2023-6290 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 7.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 7.3 | 7.3 | 2023-12-26 | ✓ corregido en la última versión |
| — | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 6.5.0.3 | — | Desconocido | < 6.5.0.3 | 6.5.0.3 | 2023-04-06 | ✓ corregido en la última versión |
| CVE-2023-1669 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 6.5.0.3 | Deserialización de datos no confiables | Alta 7,2 | < 6.5.0.3 | 6.5.0.3 | 2023-04-05 | ✓ corregido en la última versión |
| CVE-2021-34641 | SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] >= 5.0.0 - <= 5.0.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | 5.0.0–5.0.4 | 5.0.4 | 2021-08-16 | ✓ corregido en la última versión |
| CVE-2023-1669 | SEOPress < 6.5.0.3 - Admin+ PHP Object Injection | — | Desconocido | < 6.5.0.3 | 6.5.0.3 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Wp Seopress actualizado — 10.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Rank Math SEO – AI SEO Tools to Dominate SEO Rankings — 4000000+ instalaciones activas — 96/100 (7498) — PHP máx. 8.4
- SureRank SEO – Meta Tags, Social Preview, XML Sitemap, Schema & Open Graph — 400000+ instalaciones activas — 96/100 (44) — PHP máx. 8.4
- GetGenie – AI SEO Assistant & Content Writer with Keyword Research, AEO & GEO — 80000+ instalaciones activas — 96/100 (118) — PHP máx. 8.4
- SmartCrawl SEO checker, analyzer & optimizer — 20000+ instalaciones activas — 96/100 (170) — PHP máx. 8.4
- Xagio SEO & AEO – AI SEO for Google Rankings & AI Visibility — 10000+ instalaciones activas — 98/100 (51) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.