Recursos /
Plugins de WordPress /
Akismet Anti-spam: Spam Protection
SEGURIDAD DE PLUGINS
¿Es seguro Akismet Anti-spam: Spam Protection?
Vulnerabilidades conocidas, compatibilidad con PHP y alternativas más seguras para el plugin de WordPress Akismet Anti-spam: Spam Protection — verificado contra la base de datos de seguridad local de WP Clinic.
Qué hace este plugin
- Slug:
akismet
- 6000000+ instalaciones activas
anti-spamantispamcommentscontact formspam
Estado de mantenimiento
- Última versión conocida: 5.7
- Requiere PHP: 7.2+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
2 CVEs conocidos registrados para Akismet Anti-spam: Spam Protection.
Reportadas entre 2007 y 2015.
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2015-9357
|
Akismet Anti-spam: Spam Protection [akismet] < 3.1.5 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,1
|
< 3.1.5
|
3.1.5 |
2015-10-13 |
✓ corregido en la última versión
|
|
—
|
Akismet Anti-spam: Spam Protection [akismet] < 3.1.5 |
— |
Desconocido
|
< 3.1.5
|
3.1.5 |
2015-10-13 |
✓ corregido en la última versión
|
|
—
|
Akismet Anti-spam: Spam Protection [akismet] < 1.1 |
— |
Desconocido
|
< 1.1
|
1.1 |
2012-10-01 |
✓ corregido en la última versión
|
|
CVE-2007-2714
|
Akismet Anti-spam: Spam Protection [akismet] < 2.0.2 |
— |
Desconocido
|
< 2.0.2
|
2.0.2 |
2007-05-14 |
✓ corregido en la última versión
|
CVE-2015-9357
The Akismet WordPress plugin, between versions 2.5.0 and 3.1.4, was found to be affected by an Unauthenticated Stored Cross-Site Scripting (XSS) vulnerability.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
WPScan
Akismet Anti-spam: Spam Protection [akismet] < 3.1.5
Because of this vulnerability, the attackers can inject arbitrary JavaScript or HTML code.
Update the plugin.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
Akismet Anti-spam: Spam Protection [akismet] < 1.1
WordPress Akismet plugin is prone to multiple cross-site scripting vulnerabilities. It fails to properly clean up user-supplied input. An attacker may execute arbitrary script code in the browser of an user in the context of the affected site. In this way the attacker can steal cookie-based authentication credentials. Other attacks are also possible.
Update the plugin.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Patchstack
CVE-2007-2714
The Akismet Spam Protection plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the _wp_http_referer’ parameter in versions before 2.0.2 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page.
Descripción técnica mostrada en el idioma original de la fuente (inglés).
Fuente:
Wordfence
Cómo solucionarlo
Mantén Akismet Anti-spam: Spam Protection actualizado — 5.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.