CVE · Medium

CVE-2023-51696 — Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.21

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51696 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.21 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.21 6.21 2023-12-27

CVE-2023-51696

El plugin de WordPress Spam protection, AntiSpam, FireWall by CleanTalk en versiones anteriores a la 6.21 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados para que realicen acciones no intencionadas mientras están conectados. Esta falla fue identificada por Elliot e impacta a usuarios que ejecutan versiones anteriores a la 6.21, siendo resuelta la cuestión en la versión 6.21 y posteriores. Los usuarios deberían actualizar sus instalaciones para abordar esta debilidad de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.