CVE

CVE-2011-4673 — Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 1.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2011-4673 Jetpack – WP Security, Backup, Speed, & Growth [jetpack] <= 1.1.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.1.3 1.1.3 2011-11-19

CVE-2011-4673

El plugin Jetpack versión 1.1.3 y anteriores contiene una vulnerabilidad de inyección SQL que permite a los atacantes manipular consultas de base de datos y modificar datos almacenados dentro de la aplicación. Un atacante que explote este defecto podría obtener acceso no autorizado a la aplicación, comprometer información sensible o aprovechar la vulnerabilidad para exponer debilidades adicionales en la infraestructura de base de datos subyacente. Los usuarios deberían actualizar a una versión parcheada del plugin para eliminar este riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.