Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin CleanTalk Spam Protect que permite la instalación arbitraria de plugins sin autenticación. Esta falla se debe a un bypass de autorización a través del spoofing de registros PTR de DNS.