SEGURIDAD DE PLUGINS

¿Es seguro Anycomment?

AnyComment is blazing-fast commenting plugin based on React for WordPress.

Qué hace este plugin

  • Slug: anycomment
  • Autor: Alexander
  • 5000+ instalaciones activas
  • 96/100 calificación (156 reseñas en wordpress.org)
  • 98148 descargas totales
  • En WordPress.org desde 2018-06-24

ajax commentscommentcomment moderationcommentsComments SEO

Estado de mantenimiento

  • Última versión conocida: 0.3.6
  • Última actualización: 2022-05-14 8:15pm GMT
  • Probado hasta WordPress: 5.9.16
  • Requiere PHP: 5.4+
  • PHP máximo soportado (analizado): <8.0

⚠ Anycomment no se actualiza hace más de 1574 días. Un plugin sin mantenimiento no recibe nuevas correcciones de seguridad, lo cual es en sí mismo un riesgo — incluso sin un CVE conocido.

Vulnerabilidades conocidas

8 CVEs conocidos registrados para Anycomment. Reportadas entre 2018 y 2025.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
AnyComment [anycomment] <= 0.3.6 (unfixed) Falta de control de autorización Desconocido < 0.3.6 0.3.6 2025-12-31 ✓ corregido en la última versión
CVE-2025-48091 AnyComment [anycomment] <= 0.3.6 (unfixed) Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 0.3.6 0.3.6 2025-10-08 ✓ corregido en la última versión
CVE-2025-60240 AnyComment [anycomment] <= 0.3.6 (unfixed) Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 0.3.6 0.3.6 2025-07-12 ✓ corregido en la última versión
CVE-2023-33999 AnyComment [anycomment] < 0.0.99 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 0.0.99 0.0.99 2023-07-18 ✓ corregido en la última versión
CVE-2022-0134 AnyComment [anycomment] < 0.2.18 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 0.2.18 0.2.18 2022-01-19 ✓ corregido en la última versión
CVE-2022-0279 AnyComment [anycomment] < 0.2.18 Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) Baja 3,1 < 0.2.18 0.2.18 2022-01-19 ✓ corregido en la última versión
CVE-2021-24838 AnyComment [anycomment] < 0.3.5 Redirección de URL a un sitio no confiable (Open Redirect) Media 6,1 < 0.3.5 0.3.5 2021-12-20 ✓ corregido en la última versión
CVE-2018-21001 AnyComment [anycomment] < 0.0.33 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 0.0.33 0.0.33 2018-07-17 ✓ corregido en la última versión
+ 1 vulnerabilidad conocida más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-62874 AnyComment <= 0.3.6 - Missing Authorization Desconocido no especificado sin corrección registrada

Cómo solucionarlo

Mantén Anycomment actualizado — 0.3.6 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

1 de las vulnerabilidades de arriba no tiene una versión corregida registrada — no hay actualización que la resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.