Unvalidated input in the Anti-Spam by CleanTalk WordPress plugin, versions before 5.149, lead to multiple authenticated SQL injection vulnerabilities, however, it requires high privilege user (admin+).
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCleantalk Anti Spam
APPCleantalk< 5.149
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
Powiązane podatności
CVE-2024-10542CRITICAL9.8PL ✓ten sam produkt
CleanTalk Anti-Spam: nieautoryzowana instalacja wtyczek przez bypass autoryzacji
CVE-2026-10770MEDIUM6.1ten sam produkt
Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal A...
CVE-2026-3213MEDIUM4.7ten sam produkt
Luka w nieprawidłowym neutralizowaniu danych wejściowych podczas generowania stron internetowych (Cross-site S...
CVE-2023-51696MEDIUM4.3ten sam produkt
Cross-Site Request Forgery (CSRF) vulnerability in СleanTalk - Anti-Spam Protection Spam protection, Anti-Spam...
CVE-2024-13365CRITICAL9.8PL ✓ten sam vendor
Nieuwierzytelniony upload plików w pluginie CleanTalk Security & Malware Scan dla WordPress