[monkeyvuln] / [vulnerabilidades] / plugin
Yoast Duplicate Post
duplicate-post
crítica 1media 4sin dato 5
∴ 2 fallos no tienen parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2014-10379
Duplicate-post-admin.php User Login Cookie Value SQL Injection
- versiones afectadas:
- < 2.6
- corregido en:
- 2.6
- publicada:
- 2019-08-21
- media 6.1CVE-2014-10378
Cross-Site Scripting
- versiones afectadas:
- < 3.0
- corregido en:
- 3.0
- publicada:
- 2019-08-21
- media 5.5CVE-2019-25314
Authenticated (Admin+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.2.4
- corregido en:
- 3.2.4
- publicada:
- 2019-09-26
- media 5.4CVE-2026-53740
(unfixed)
- versiones afectadas:
- ≤ 4.6
- corregido en:
- sin parche disponible
- publicada:
- 2026-06-10
- media 4.3CVE-2026-53739
(unfixed)
- versiones afectadas:
- ≤ 4.6
- corregido en:
- sin parche disponible
- publicada:
- 2026-06-10
- sin dato
Reflected XSS
- versiones afectadas:
- < 2.6
- corregido en:
- 2.6
- publicada:
- 2014-08-01
- sin dato
SQL Injection
- versiones afectadas:
- < 2.6
- corregido en:
- 2.6
- publicada:
- 2014-08-01
- sin dato
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 3.2.4
- corregido en:
- 3.2.4
- sin dato
Options-general.php post Parameter Reflected XSS
- versiones afectadas:
- < 2.6
- corregido en:
- 2.6
- sin datoCVE-2026-1217
Authenticated (Contributor+) Missing Authorization to Arbitrary Post Duplication and Overwrite
- versiones afectadas:
- < 4.6
- corregido en:
- 4.6
- publicada:
- 2026-03-17
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]