Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin CleanTalk Spam Protect, que permite la instalación arbitraria de plugins sin autenticación a través de un bypass de autorización. Esta falla afecta a las versiones hasta la 6.43.2 y tiene un CVSS de 9.8, lo que la convierte en un riesgo significativo para la seguridad de las instalaciones afectadas.