← Back
Web Application
CVE-2026-65437 high CVSS 7.1

Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...

Summary

Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...

AI summary openai / gpt-4o

CleanTalkのスパム保護プラグインにおいて、認証なしでエクスプロイト可能なクロスサイトスクリプティング(XSS)の脆弱性があります。この問題はバージョン6.82以前に存在します。攻撃者は悪意のあるスクリプトを埋め込むことで、ユーザーのブラウザ上で悪意のある操作を実行できます。
❓ What is the problem
CleanTalkのプラグインでクロスサイトスクリプティングが可能になる脆弱性。
📍 Affected scope
CleanTalkのSpam protection, AntiSpam, FireWallプラグインバージョン6.82以前。
🔥 Severity
攻撃者がスクリプトを埋め込むことで、ユーザーの情報を盗み出したり、不正な操作を実行できる可能性があります。
🔧 How to fix
プラグインを最新版にアップデートして脆弱性を修正します。
🛡️ Workaround
プライグインの使用を中止し、他のスパム保護ソリューションを利用する。
🔍 Detection
プラグインのバージョンを確認し、6.82以下であれば最新バージョンに更新する必要があります。

References

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →