MEDIUM🇵🇱 Wersja polska

CVE-2026-10770

CVSS 6.1pub. 2026-07-10upd. 2026-08-06

Improper Neutralization of Input During Web Page Generation ("Cross-site Scripting") vulnerability in Drupal Anti-Spam by CleanTalk allows Reflected XSS. This issue affects Anti-Spam by CleanTalk versions: from 0.0.0 to 9.7.1.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Cleantalk Anti Spam

    APP
    Cleantalk
    < 9.7.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
CWE
References

Related vulnerabilities

CVE-2024-10542CRITICAL9.8PL ✓same product

CleanTalk Anti-Spam: nieautoryzowana instalacja wtyczek przez bypass autoryzacji

CVE-2021-24131HIGH7.2same product

Unvalidated input in the Anti-Spam by CleanTalk WordPress plugin, versions before 5.149, lead to multiple auth...

CVE-2026-3213MEDIUM4.7same product

Luka w nieprawidłowym neutralizowaniu danych wejściowych podczas generowania stron internetowych (Cross-site S...

CVE-2023-51696MEDIUM4.3same product

Cross-Site Request Forgery (CSRF) vulnerability in СleanTalk - Anti-Spam Protection Spam protection, Anti-Spam...

CVE-2024-13365CRITICAL9.8PL ✓same vendor

Nieuwierzytelniony upload plików w pluginie CleanTalk Security & Malware Scan dla WordPress