
Une vulnérabilité du plugin WordPress CleanTalk menace jusqu'à 200 000 sites via @sejournal, @martinibuster
- ●Une vulnérabilité critique notée 9,8/10 a été découverte dans le plugin WordPress CleanTalk Antispam, permettant à des attaquants non authentifiés d'installer des plugins vulnérables pour exécuter du code à distance.
- ●La faille provient d'une vérification d'identité incorrecte dans la fonction 'checkWithoutToken', permettant aux attaquants d'exploiter le plugin sans clé API valide.
- ●Il est conseillé aux utilisateurs de mettre à jour vers la dernière version du plugin CleanTalk (6.72) pour atténuer les risques de sécurité.




