CVE

CVE-2014-1854 — AdRotate Banner Manager [adrotate] >= 3.9 - <= 3.9.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-1854 AdRotate Banner Manager [adrotate] >= 3.9 - <= 3.9.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido 3.9–3.9.5 3.9.5 2014-02-22

CVE-2014-1854

El plugin AdRotate Banner Manager contiene una vulnerabilidad de inyección SQL ciega en las versiones 3.9 a 3.9.4 de la versión gratuita y 3.9 a 3.9.5 de la versión premium. El fallo existe en el parámetro track, que no está correctamente escapado y carece de una preparación de consultas adecuada, lo que permite a atacantes no autenticados inyectar comandos SQL maliciosos y recuperar datos sensibles de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.