WP Clinic
Entrar Registrarse

SEGURIDAD DE PLUGINS

¿Es seguro Akismet Anti-spam: Spam Protection?

Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Akismet Anti-spam: Spam Protection — verificado contra la base de datos de seguridad local de WP Clinic.

Qué hace este plugin

  • Slug: akismet
  • 6000000+ instalaciones activas

anti-spamantispamcommentscontact formspam

Estado de mantenimiento

  • Última versión conocida: 5.7
  • Requiere PHP: 7.2+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

2 CVEs conocidos registrados para Akismet Anti-spam: Spam Protection. Reportadas entre 2007 y 2015.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-9357 Akismet Anti-spam: Spam Protection [akismet] < 3.1.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.1.5 3.1.5 2015-10-13 ✓ corregido en la última versión
Akismet Anti-spam: Spam Protection [akismet] < 3.1.5 Desconocido < 3.1.5 3.1.5 2015-10-13 ✓ corregido en la última versión
Akismet Anti-spam: Spam Protection [akismet] < 1.1 Desconocido < 1.1 1.1 2012-10-01 ✓ corregido en la última versión
CVE-2007-2714 Akismet Anti-spam: Spam Protection [akismet] < 2.0.2 Desconocido < 2.0.2 2.0.2 2007-05-14 ✓ corregido en la última versión

CVE-2015-9357

The Akismet WordPress plugin, between versions 2.5.0 and 3.1.4, was found to be affected by an Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: WPScan

Akismet Anti-spam: Spam Protection [akismet] < 3.1.5

Because of this vulnerability, the attackers can inject arbitrary JavaScript or HTML code. Update the plugin.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

Akismet Anti-spam: Spam Protection [akismet] < 1.1

WordPress Akismet plugin is prone to multiple cross-site scripting vulnerabilities. It fails to properly clean up user-supplied input. An attacker may execute arbitrary script code in the browser of an user in the context of the affected site. In this way the attacker can steal cookie-based authentication credentials. Other attacks are also possible. Update the plugin.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Patchstack

CVE-2007-2714

The Akismet Spam Protection plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the _wp_http_referer’ parameter in versions before 2.0.2 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Cómo solucionarlo

Mantén Akismet Anti-spam: Spam Protection actualizado — 5.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.