SEGURIDAD DE PLUGINS
¿Es seguro Wpematico?
WPeMatico is autoblogging in the blink of an eye! On complete autopilot, WPeMatico delivers fresh content to your site regularly!
Qué hace este plugin
- Slug:
wpematico - Autor: etruel
- 10000+ instalaciones activas
- 96/100 calificación (514 reseñas en wordpress.org)
- 1397445 descargas totales
- En WordPress.org desde 2010-11-17
content curationfeed to postrssrss aggregatorxml
Estado de mantenimiento
- Última versión conocida: 2.8.24
- Última actualización: 2026-08-15 8:02pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.0+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
8 CVEs conocidos registrados para Wpematico.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-19883 | WPeMatico RSS Feed Fetcher [wpematico] < 2.8.25 | Gestión incorrecta de privilegios | Alta 8,8 | < 2.8.25 | 2.8.25 | 2026-08-22 | ⚠ necesita actualización |
| CVE-2026-57349 | WPeMatico RSS Feed Fetcher [wpematico] < 2.8.18 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 2.8.18 | 2.8.18 | 2026-07-01 | ✓ corregido en la última versión |
| CVE-2025-13031 | WPeMatico RSS Feed Fetcher [wpematico] < 2.8.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 2.8.13 | 2.8.13 | 2025-11-18 | ✓ corregido en la última versión |
| CVE-2025-11917 | WPeMatico RSS Feed Fetcher [wpematico] < 2.8.12 | Falsificación de petición del lado del servidor (SSRF) | Media 6,4 | < 2.8.12 | 2.8.12 | 2025-11-04 | ✓ corregido en la última versión |
| CVE-2025-49922 | WPeMatico RSS Feed Fetcher [wpematico] < 2.8.4 | Falta de control de autorización | Media 4,3 | < 2.8.4 | 2.8.4 | 2025-05-29 | ✓ corregido en la última versión |
| CVE-2021-24793 | WPeMatico RSS Feed Fetcher [wpematico] < 2.6.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.6.12 | 2.6.12 | 2021-09-29 | ✓ corregido en la última versión |
| — | WPeMatico RSS Feed Fetcher [wpematico] < 2.8.8 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.8.8 | 2.8.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | WPeMatico RSS Feed Fetcher [wpematico] < 2.8.11 | — | Media 4,3 | < 2.8.11 | 2.8.11 | 0000-00-00 | ✓ corregido en la última versión |
+ 2 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-8103 | WPeMatico RSS Feed Fetcher < 2.8.8 - Cross-Site Request Forgery to Plugin Deactivation via handle_feedback_submission Function | — | Desconocido | < 2.8.8 | 2.8.8 | — | ✓ corregido en la última versión |
| CVE-2025-57937 | WPeMatico RSS Feed Fetcher < 2.8.11 - Authenticated (Subscriber+) Sensitive Information Exposure | — | Desconocido | < 2.8.11 | 2.8.11 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Wpematico actualizado — 2.8.24 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WP RSS Aggregator – RSS Import, Feed to Post, Autoblogging, AI Content — 40000+ instalaciones activas — 90/100 (562) — PHP máx. <8.0
- RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator — 40000+ instalaciones activas — 92/100 (361) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.