Base de Datos de CVE /
CVE-2024-10781
CVE · High
CVE-2024-10781 — Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.45
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-10781
|
Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.45 |
Comprobación o manejo incorrecto de condiciones excepcionales |
Alta
8,1
|
< 6.45
|
6.45 |
2024-11-25 |
—
|
CVE-2024-10781
El plugin de protección contra spam CleanTalk para WordPress en versiones hasta la 6.44 contiene una vulnerabilidad donde la función perform no valida si el parámetro api_key está vacío. Este fallo permite que atacantes no autenticados instalen y activen plugins arbitrarios sin autorización adecuada. Si un plugin separadamente vulnerable está presente en el sitio, un atacante podría explotar esta cadena de vulnerabilidades para ejecutar código arbitrario en la instalación de WordPress afectada.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad