Base de Datos de CVE /
CVE-2014-1854
CVE
CVE-2014-1854 — AdRotate Banner Manager [adrotate] >= 3.9 - <= 3.9.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2014-1854
|
AdRotate Banner Manager [adrotate] >= 3.9 - <= 3.9.4 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Desconocido
|
3.9–3.9.5
|
3.9.5 |
2014-02-22 |
—
|
CVE-2014-1854
El plugin AdRotate Banner Manager contiene una vulnerabilidad de inyección SQL ciega en las versiones 3.9 a 3.9.4 de la versión gratuita y 3.9 a 3.9.5 de la versión premium. El fallo existe en el parámetro track, que no está correctamente escapado y carece de una preparación de consultas adecuada, lo que permite a atacantes no autenticados inyectar comandos SQL maliciosos y recuperar datos sensibles de la base de datos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad