SEGURIDAD DE PLUGINS
¿Es seguro Sfwd Lms?
The strongest CAPTCHA. Switch from reCAPTCHA and Turnstile for free. Works with 60+ integrations: Contact Form 7, Elementor, WooCommerce, Divi, etc.
Qué hace este plugin
- Slug:
sfwd-lms - Autor: hcaptcha
- 80000+ instalaciones activas
- 92/100 calificación (86 reseñas en wordpress.org)
- 2155290 descargas totales
- En WordPress.org desde 2019-05-02
antispamcaptchahcaptcharecaptchaspam
Estado de mantenimiento
- Última versión conocida: 5.2.0
- Última actualización: 2026-08-06 1:13pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
10 CVEs conocidos registrados para Sfwd Lms.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-24662 | LearnDash LMS [sfwd-lms] < 4.20.0.3 | Falta de control de autorización | Media 5,3 | < 4.20.0.3 | 4.20.0.3 | 2025-01-24 | ✓ corregido en la última versión |
| CVE-2024-1209 | LearnDash LMS [sfwd-lms] < 4.10.2 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 4.10.2 | 4.10.2 | 2024-02-02 | ✓ corregido en la última versión |
| CVE-2024-1210 | LearnDash LMS [sfwd-lms] < 4.10.2 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 4.10.2 | 4.10.2 | 2024-02-02 | ✓ corregido en la última versión |
| CVE-2024-1208 | LearnDash LMS [sfwd-lms] < 4.10.3 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 4.10.3 | 4.10.3 | 2024-02-02 | ✓ corregido en la última versión |
| CVE-2023-3105 | LearnDash LMS [sfwd-lms] < 4.6.0.1 | Elusión de autorización mediante una clave controlada por el usuario | Alta 8,8 | < 4.6.0.1 | 4.6.0.1 | 2023-06-27 | ✓ corregido en la última versión |
| CVE-2023-28777 | LearnDash LMS [sfwd-lms] < 4.5.3.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,5 | < 4.5.3.1 | 4.5.3.1 | 2023-05-22 | ✓ corregido en la última versión |
| CVE-2020-6009 | LearnDash LMS [sfwd-lms] < 3.1.6 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,8 | < 3.1.6 | 3.1.6 | 2020-04-01 | ✓ corregido en la última versión |
| CVE-2020-7108 | LearnDash LMS [sfwd-lms] < 3.1.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.1.2 | 3.1.2 | 2020-01-15 | ✓ corregido en la última versión |
+ 6 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2018-25019 | LearnDash LMS [sfwd-lms] < 2.5.4 | Carga de archivos sin restricción de tipo peligroso | Alta 7,5 | < 2.5.4 | 2.5.4 | 2018-01-06 | ✓ corregido en la última versión |
| — | LearnDash LMS [sfwd-lms] < 5.0.3.1 | — | Desconocido | < 5.0.3.1 | 5.0.3.1 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2024-1210 | LearnDash LMS < 4.10.2 - Sensitive Information Exposure via API | — | Desconocido | < 4.10.2 | 4.10.2 | — | ✓ corregido en la última versión |
| CVE-2024-1209 | LearnDash LMS < 4.10.2 - Sensitive Information Exposure via assignments | — | Desconocido | < 4.10.2 | 4.10.2 | — | ✓ corregido en la última versión |
| CVE-2024-1208 | LearnDash LMS < 4.10.3 - Sensitive Information Exposure via API | — | Desconocido | < 4.10.3 | 4.10.3 | — | ✓ corregido en la última versión |
| CVE-2026-3079 | LearnDash LMS < 5.0.3.1 - Authenticated (Contributor+) SQL Injection via 'filters[orderby_order]' Parameter | — | Desconocido | < 5.0.3.1 | 5.0.3.1 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Sfwd Lms actualizado — 5.2.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Akismet Anti-spam: Spam Protection — 5000000+ instalaciones activas — 94/100 (1186) — PHP máx. 8.4
- Antispam Bee — 700000+ instalaciones activas — 96/100 (226) — PHP máx. 8.4
- SiteGuard WP Plugin — 600000+ instalaciones activas — 86/100 (15) — PHP máx. 8.4
- CF7 Apps – Honeypot, Database, Redirection, Webhook, and Addons for Contact Form 7 — 300000+ instalaciones activas — 76/100 (135) — PHP máx. 8.4
- Really Simple CAPTCHA — 300000+ instalaciones activas — 84/100 (131) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.