Showing 1 vulnerability on this page for Spam protection, AntiSpam, FireWall by CleanTalk

Signals CISA KEV Ransomware Nuclei
СleanTalk vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Time-based Blind SQL Injection in Spam protection, AntiSpam, FireWall by CleanTalk < 5.153.4

It was possible to exploit an Unauthenticated Time-Based Blind SQL Injection vulnerability in the Spam protection, AntiSpam, FireWall by CleanTalk WordPress Plugin before 5.153.4. The update_log function in lib/Cleantalk/ApbctWP/Firewall/SFW.php included a vulnerable query that could be injected via the User-Agent Header by manipulating the cookies set by the Spam protection, AntiSpam, FireWall by CleanTalk WordPress plugin before 5.153.4, sending an initial request to obtain a ct_sfw_pass_key c

CWE-89May 17, 20211 related artifact
CVSS7.5v3.1EPSS4.69%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX