Base de Datos de CVE /
CVE-2021-24131
CVE · High
CVE-2021-24131 — Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.149
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24131
|
Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.149 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
7,2
|
< 5.149
|
5.149 |
2020-11-20 |
—
|
CVE-2021-24131
El plugin Anti-Spam by CleanTalk para WordPress contenía múltiples fallas de inyección SQL en versiones anteriores a 5.149. Estas vulnerabilidades surgieron por una validación insuficiente de los datos suministrados por los usuarios, permitiendo que administradores y usuarios con privilegios más altos ejecutaran consultas SQL arbitrarias contra la base de datos. El problema fue resuelto en la versión 5.149 y en versiones posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad