Vulnerabilidad de inyección SQL parcheada en el complemento CleanTalk AntiSpam
El 4 de marzo de 2021, el equipo de Wordfence Threat Intelligence inició la divulgación responsable de una vulnerabilidad de Inyección SQL ciega basada en el tiempo descubierta en Protección contra correo no deseado, AntiSpam, FireWall de CleanTalk, un complemento de WordPress instalado en más de 100,000 sitios. Esta vulnerabilidad podría usarse para extraer información confidencial de la base de datos de un sitio, incluidos los correos electrónicos de los usuarios y los hashes de contraseñas, todos […]
Más información: https://www.wordfence.com/blog/2021/05/sql-injection-vulnerability-patched-in-cleantalk-antispam-plugin/
Source link