CVE

CVE-2014-9175 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 1.5.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-9175 wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 1.5.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.5.4 1.5.4 2014-11-23

CVE-2014-9175

El plugin wpDataTables hasta la versión 1.5.3 contiene una vulnerabilidad de inyección SQL en wpdatatables.php que puede ser explotada por atacantes remotos. El defecto existe en el manejador de acciones get_wdtable al que se accede a través de wp-admin/admin-ajax.php, donde el parámetro table_id no es correctamente sanitizado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar comandos SQL arbitrarios contra la base de datos. El problema fue resuelto en la versión 1.5.4 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.