SEGURIDAD DE PLUGINS
¿Es seguro Anycomment?
AnyComment is blazing-fast commenting plugin based on React for WordPress.
Qué hace este plugin
- Slug:
anycomment - Autor: Alexander
- 5000+ instalaciones activas
- 96/100 calificación (156 reseñas en wordpress.org)
- 98148 descargas totales
- En WordPress.org desde 2018-06-24
ajax commentscommentcomment moderationcommentsComments SEO
Estado de mantenimiento
- Última versión conocida: 0.3.6
- Última actualización: 2022-05-14 8:15pm GMT
- Probado hasta WordPress: 5.9.16
- Requiere PHP: 5.4+
- PHP máximo soportado (analizado): <8.0
⚠ Anycomment no se actualiza hace más de 1574 días. Un plugin sin mantenimiento no recibe nuevas correcciones de seguridad, lo cual es en sí mismo un riesgo — incluso sin un CVE conocido.
Vulnerabilidades conocidas
8 CVEs conocidos registrados para Anycomment. Reportadas entre 2018 y 2025.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | AnyComment [anycomment] <= 0.3.6 (unfixed) | Falta de control de autorización | Desconocido | < 0.3.6 | 0.3.6 | 2025-12-31 | ✓ corregido en la última versión |
| CVE-2025-48091 | AnyComment [anycomment] <= 0.3.6 (unfixed) | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,5 | < 0.3.6 | 0.3.6 | 2025-10-08 | ✓ corregido en la última versión |
| CVE-2025-60240 | AnyComment [anycomment] <= 0.3.6 (unfixed) | Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) | Alta 7,5 | < 0.3.6 | 0.3.6 | 2025-07-12 | ✓ corregido en la última versión |
| CVE-2023-33999 | AnyComment [anycomment] < 0.0.99 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 0.0.99 | 0.0.99 | 2023-07-18 | ✓ corregido en la última versión |
| CVE-2022-0134 | AnyComment [anycomment] < 0.2.18 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 0.2.18 | 0.2.18 | 2022-01-19 | ✓ corregido en la última versión |
| CVE-2022-0279 | AnyComment [anycomment] < 0.2.18 | Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) | Baja 3,1 | < 0.2.18 | 0.2.18 | 2022-01-19 | ✓ corregido en la última versión |
| CVE-2021-24838 | AnyComment [anycomment] < 0.3.5 | Redirección de URL a un sitio no confiable (Open Redirect) | Media 6,1 | < 0.3.5 | 0.3.5 | 2021-12-20 | ✓ corregido en la última versión |
| CVE-2018-21001 | AnyComment [anycomment] < 0.0.33 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 0.0.33 | 0.0.33 | 2018-07-17 | ✓ corregido en la última versión |
+ 1 vulnerabilidad conocida más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-62874 | AnyComment <= 0.3.6 - Missing Authorization | — | Desconocido | no especificado | sin corrección registrada | — | — |
Cómo solucionarlo
Mantén Anycomment actualizado — 0.3.6 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
1 de las vulnerabilidades de arriba no tiene una versión corregida registrada — no hay actualización que la resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Comments – wpDiscuz — 60000+ instalaciones activas — 94/100 (578) — PHP máx. 8.4
- DCO Comment Attachment — 5000+ instalaciones activas — 98/100 (10) — PHP máx. 8.4
- Bulk Delete Comments — 5000+ instalaciones activas — 82/100 (12) — PHP máx. 8.4
- Comments Like Dislike — 5000+ instalaciones activas — 92/100 (38)
- One Click Close Comments — 5000+ instalaciones activas — 98/100 (10)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.