CVE · Critical

CVE-2024-10542 — Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.44

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10542 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.44 Falta de control de autorización Crítica 9,8 < 6.44 6.44 2024-11-25

CVE-2024-10542

El plugin de protección contra spam CleanTalk para WordPress anterior a la versión 6.44 contiene una vulnerabilidad de elusión de autorización en su función checkWithoutToken que permite a atacantes no autenticados explotar falsificación de DNS inverso. Esta falla permite a usuarios no autorizados instalar y activar plugins arbitrarios en instalaciones de WordPress afectadas, lo que podría llevar a la ejecución remota de código cuando se combina con otros plugins vulnerables.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.