CVE · High

CVE-2025-48091 — AnyComment [anycomment] <= 0.3.6 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-48091 AnyComment [anycomment] <= 0.3.6 (unfixed) Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 0.3.6 0.3.6 2025-10-08

CVE-2025-48091

El plugin AnyComment para WordPress es vulnerable a Inyección SQL en versiones 0.3.6 y anteriores porque el input del usuario no se escapa adecuadamente y la consulta SQL carece de preparación suficiente. Usuarios autenticados con acceso de suscriptor o nivel superior pueden explotar esto inyectando comandos SQL adicionales que podrían revelar datos sensibles del database.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.