Back

MEDIUM

CleanTalk AntiSpam <= 5.173 Reflected XSS

Published Apr 19, 2022

Description

The CleanTalk AntiSpam plugin <= 5.173 for WordPress is vulnerable to Reflected Cross-Site Scripting (XSS) via the $_REQUEST['page'] parameter in`/lib/Cleantalk/ApbctWP/FindSpam/ListTable/Comments.php`

Affected products

Remediation

No remediation recorded yet.

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Wordfence
Published Apr 19, 2022
Updated Feb 7, 2025
Reserved Mar 30, 2022
CISA Vulnrichment
Updated Feb 7, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner Wordfence
Published Apr 19, 2022
Updated Feb 7, 2025
Exploited since n/a
EUVD-2022-32674