
Vulnerabilidad en el plugin CleanTalk para WordPress amenaza hasta 200.000 sitios
- ●Se encontró una vulnerabilidad crítica calificada con 9.8/10 en el plugin CleanTalk Antispam de WordPress, permitiendo a atacantes no autenticados instalar plugins vulnerables para la ejecución remota de código.
- ●La falla surge de una verificación de identidad inadecuada en la función 'checkWithoutToken', lo que permite a los atacantes explotar el plugin sin una clave API válida.
- ●Se aconseja a los usuarios actualizar a la última versión del plugin CleanTalk (6.72) para mitigar los riesgos de seguridad.




