CVE · High

CVE-2021-24131 — Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.149

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24131 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.149 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 5.149 5.149 2020-11-20

CVE-2021-24131

El plugin Anti-Spam by CleanTalk para WordPress contenía múltiples fallas de inyección SQL en versiones anteriores a 5.149. Estas vulnerabilidades surgieron por una validación insuficiente de los datos suministrados por los usuarios, permitiendo que administradores y usuarios con privilegios más altos ejecutaran consultas SQL arbitrarias contra la base de datos. El problema fue resuelto en la versión 5.149 y en versiones posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.