[monkeyvuln] / [vulnerabilidades] / plugin
Post Duplicator
post-duplicator
alta 1media 7sin dato 4
∴ actualiza a la versión 3.0.15 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2026-39474
Authenticated (Contributor+) PHP Object Injection
- versiones afectadas:
- < 3.0.11
- corregido en:
- 3.0.11
- publicada:
- 2026-06-15
- media 5.4CVE-2021-33852
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.27
- corregido en:
- 2.27
- publicada:
- 2022-03-09
- media 6.1CVE-2016-15027
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.17
- corregido en:
- 2.17
- publicada:
- 2016-04-06
- media 4.3CVE-2023-49835
Broken Access Control
- versiones afectadas:
- < 2.32
- corregido en:
- 2.32
- publicada:
- 2024-12-09
- media 4.3CVE-2024-12472
Broken Access Control
- versiones afectadas:
- < 2.37
- corregido en:
- 2.37
- publicada:
- 2025-01-11
- media 4.3CVE-2025-24736
Missing Authorization
- versiones afectadas:
- < 2.36
- corregido en:
- 2.36
- publicada:
- 2025-01-24
- media 4.3CVE-2026-4245
Authorization Bypass to Authenticated (Contributor+) Post Duplication
- versiones afectadas:
- < 3.0.12
- corregido en:
- 3.0.12
- publicada:
- 2026-08-22
- media 4.3CVE-2026-4244
Missing Authorization to Authenticated (Contributor+) Post Duplication with Arbitrary Author Attribution
- versiones afectadas:
- < 3.0.12
- corregido en:
- 3.0.12
- publicada:
- 2026-08-22
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.17
- corregido en:
- 2.17
- publicada:
- 2016-04-06
- sin dato
Cross-Site Scripting (XSS)
- versiones afectadas:
- < 2.17
- corregido en:
- 2.17
- sin datoCVE-2026-2301
Missing Authorization to Authenticated (Contributor+) Protected Post Meta Insertion via 'customMetaData' Parameter
- versiones afectadas:
- < 3.0.9
- corregido en:
- 3.0.9
- publicada:
- 2026-02-24
- sin datoCVE-2026-10749
Authenticated (Contributor+) PHP Object Injection
- versiones afectadas:
- < 3.0.15
- corregido en:
- 3.0.15
- publicada:
- 2026-06-24
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]