CVE

CVE-2026-8071 — Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.79

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-8071 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.79 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 6.79 6.79 2026-06-10

CVE-2026-8071

La extensión de WordPress CleanTalk Anti-Spam contiene una vulnerabilidad de seguridad que permite la inyección de código malicioso a través de entrada no sanitizada, lo que puede ser ejecutado por los usuarios que visitan la página comprometida, lo que podría llevar a acciones no autorizadas o robo de datos. Esta vulnerabilidad afecta versiones de la extensión hasta 6.79, donde la protección de salida insuficiente falla en impedir que se rendericen los scripts inyectados en páginas accesibles para el usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.