CVE-2023-33996
El plugin de protección contra spam CleanTalk hasta la versión 6.10 contiene una vulnerabilidad de verificación de capacidades que permite a usuarios autenticados con permisos de nivel suscriptor realizar acciones administrativas sin la autorización adecuada. Los usuarios afectados pueden modificar, exportar e importar plantillas, así como también gestionar comentarios al trasladarlos a la papelera o marcarlos como spam, debido a verificaciones de control de acceso insuficientes y divulgación de nonce en múltiples funciones del plugin. La vulnerabilidad afecta todas las instalaciones que ejecuten la versión 6.10 o anterior.
Basado en datos públicos de CVE (MITRE/NVD).