← Back
CVE-2026-65437
high
CVSS 7.1
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Summary
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
AI summary openai / gpt-4o
CleanTalkのスパム保護プラグインにおいて、認証なしでエクスプロイト可能なクロスサイトスクリプティング(XSS)の脆弱性があります。この問題はバージョン6.82以前に存在します。攻撃者は悪意のあるスクリプトを埋め込むことで、ユーザーのブラウザ上で悪意のある操作を実行できます。
❓ What is the problem
CleanTalkのプラグインでクロスサイトスクリプティングが可能になる脆弱性。
📍 Affected scope
CleanTalkのSpam protection, AntiSpam, FireWallプラグインバージョン6.82以前。
🔥 Severity
攻撃者がスクリプトを埋め込むことで、ユーザーの情報を盗み出したり、不正な操作を実行できる可能性があります。
🔧 How to fix
プラグインを最新版にアップデートして脆弱性を修正します。
🛡️ Workaround
プライグインの使用を中止し、他のスパム保護ソリューションを利用する。
🔍 Detection
プラグインのバージョンを確認し、6.82以下であれば最新バージョンに更新する必要があります。