CVE · High

CVE-2023-33996 — Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-33996 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.11 Falta de control de autorización Alta 8,8 < 6.11 6.11 2023-06-22

CVE-2023-33996

El plugin de protección contra spam CleanTalk hasta la versión 6.10 contiene una vulnerabilidad de verificación de capacidades que permite a usuarios autenticados con permisos de nivel suscriptor realizar acciones administrativas sin la autorización adecuada. Los usuarios afectados pueden modificar, exportar e importar plantillas, así como también gestionar comentarios al trasladarlos a la papelera o marcarlos como spam, debido a verificaciones de control de acceso insuficientes y divulgación de nonce en múltiples funciones del plugin. La vulnerabilidad afecta todas las instalaciones que ejecuten la versión 6.10 o anterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.