CVE · High

CVE-2026-65437 — Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.83

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-65437 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.83 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 6.83 6.83 2026-06-11

CVE-2026-65437

El módulo de protección contra spam del plugin CleanTalk tiene una vulnerabilidad de seguridad que afecta versiones de WordPress anteriores a la 6.83, permitiendo la inyección de código malicioso a través de entrada no saneada. Como resultado, terceros no autorizados pueden insertar scripts ejecutables en sitios vulnerables, que se ejecutarán cuando los usuarios accedan a las páginas comprometidas. Esta vulnerabilidad permite ataques no autenticados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.