CVE · High

CVE-2024-10781 — Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.45

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10781 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.45 Comprobación o manejo incorrecto de condiciones excepcionales Alta 8,1 < 6.45 6.45 2024-11-25

CVE-2024-10781

El plugin de protección contra spam CleanTalk para WordPress en versiones hasta la 6.44 contiene una vulnerabilidad donde la función perform no valida si el parámetro api_key está vacío. Este fallo permite que atacantes no autenticados instalen y activen plugins arbitrarios sin autorización adecuada. Si un plugin separadamente vulnerable está presente en el sitio, un atacante podría explotar esta cadena de vulnerabilidades para ejecutar código arbitrario en la instalación de WordPress afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.