CVE

Vulnerabilidad en CleanTalk para WordPress (CVE-2020-36698)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2023
Última modificación:
07/11/2023

Descripción

El análisis de Seguridad y Malware del complemento CleanTalk para WordPress es vulnerable a la interacción no autorizada del usuario en versiones hasta la 2.50 incluida. Esto se debe a que faltan comprobaciones de capacidad en varias acciones AJAX y a la divulgación nonce en la página de origen del panel administrativo. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor y superiores, llamen funciones y eliminen y/o carguen archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cleantalk:security_\&_malware_scan:*:*:*:*:*:wordpress:*:* 2.51 (excluyendo)