Base de Datos de CVE /
CVE-2014-9175
CVE
CVE-2014-9175 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 1.5.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2014-9175
|
wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 1.5.4 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Desconocido
|
< 1.5.4
|
1.5.4 |
2014-11-23 |
—
|
CVE-2014-9175
El plugin wpDataTables hasta la versión 1.5.3 contiene una vulnerabilidad de inyección SQL en wpdatatables.php que puede ser explotada por atacantes remotos. El defecto existe en el manejador de acciones get_wdtable al que se accede a través de wp-admin/admin-ajax.php, donde el parámetro table_id no es correctamente sanitizado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar comandos SQL arbitrarios contra la base de datos. El problema fue resuelto en la versión 1.5.4 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad