SEGURIDAD DE PLUGINS

¿Es seguro Cleantalk Spam Protect?

Top-rated antispam for contact forms, comments, WooCommerce, eCommerce, and login. No CAPTCHAs, no friction, just background anti spam protection.

Qué hace este plugin

  • Slug: cleantalk-spam-protect
  • Autor: CleanTalk Inc
  • 200000+ instalaciones activas
  • 96/100 calificación (3209 reseñas en wordpress.org)
  • 25076779 descargas totales
  • En WordPress.org desde 2012-05-18

antispambotcaptchahoneypotspam

Estado de mantenimiento

  • Última versión conocida: 6.85
  • Última actualización: 2026-08-19 8:12am GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.2+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

14 CVEs conocidos registrados para Cleantalk Spam Protect.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-65437 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.83 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 6.83 6.83 2026-06-11 ✓ corregido en la última versión
CVE-2026-8071 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.79 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 6.79 6.79 2026-06-10 ✓ corregido en la última versión
CVE-2024-10542 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.44 Falta de control de autorización Crítica 9,8 < 6.44 6.44 2024-11-25 ✓ corregido en la última versión
CVE-2024-10781 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.45 Comprobación o manejo incorrecto de condiciones excepcionales Alta 8,1 < 6.45 6.45 2024-11-25 ✓ corregido en la última versión
CVE-2023-51696 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.21 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.21 6.21 2023-12-27 ✓ corregido en la última versión
CVE-2023-51535 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.21 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.21 6.21 2023-12-27 ✓ corregido en la última versión
CVE-2023-33996 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.11 Falta de control de autorización Alta 8,8 < 6.11 6.11 2023-06-22 ✓ corregido en la última versión
CVE-2022-3302 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.185.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 5.185.1 5.185.1 2022-10-03 ✓ corregido en la última versión
+ 12 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-28222 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.174.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.174.1 5.174.1 2022-03-30 ✓ corregido en la última versión
CVE-2022-28221, CVE-2022-28222 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.174.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.174.1 5.174.1 2022-03-30 ✓ corregido en la última versión
CVE-2021-24295 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.153.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 5.153.4 5.153.4 2021-03-05 ✓ corregido en la última versión
CVE-2021-24131 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.149 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 5.149 5.149 2020-11-20 ✓ corregido en la última versión
Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.149 Desconocido < 5.149 5.149 2020-11-20 ✓ corregido en la última versión
CVE-2019-17515 Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.127.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 5.127.4 5.127.4 2019-11-12 ✓ corregido en la última versión
Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.22 Desconocido < 5.22 5.22 2015-08-25 ✓ corregido en la última versión
Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.22 Desconocido < 5.22 5.22 2015-08-25 ✓ corregido en la última versión
Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 6.72 Dependencia de la resolución DNS inversa para una acción crítica de seguridad Crítica 9,8 < 6.72 6.72 0000-00-00 ✓ corregido en la última versión
Spam protection, Honeypot, Anti-Spam by CleanTalk [cleantalk-spam-protect] < 5.22 Desconocido < 5.22 5.22 ✓ corregido en la última versión
Anti-Spam by CleanTalk < 5.22 - Unauthenticated Reflected Cross-Site Scripting (XSS) Desconocido < 5.22 5.22 ✓ corregido en la última versión
CVE-2026-1490 Spam protection, Honeypot, Anti-Spam by CleanTalk < 6.72 - Unauthenticated Arbitrary Plugin Installation Desconocido < 6.72 6.72 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Cleantalk Spam Protect actualizado — 6.85 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.