CVE · High

CVE-2025-60240 — AnyComment [anycomment] <= 0.3.6 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-60240 AnyComment [anycomment] <= 0.3.6 (unfixed) Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 0.3.6 0.3.6 2025-07-12

CVE-2025-60240

El plugin AnyComment para WordPress está expuesto a vulnerabilidades de Inclusión de Archivo Local hasta la versión 0.3.6. Atacantes sin autenticación pueden explotar esto para incluir y ejecutar archivos PHP arbitrarios, lo cual podría llevar a la ejecución de código malicioso y al acceso no autorizado a datos sensibles.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.