CVE · Critical

CVE-2015-10100 — Dynamic Widgets [dynamic-widgets] < 1.5.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-10100 Dynamic Widgets [dynamic-widgets] < 1.5.11 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 1.5.11 1.5.11 2015-10-14

CVE-2015-10100

El plugin Dynamic Widgets para WordPress en versiones anteriores a la 1.5.11 contiene una vulnerabilidad crítica de inyección SQL en el archivo classes/dynwid_class.php. Un atacante puede explotar este defecto mediante la manipulación remota de entradas no especificadas para ejecutar consultas SQL arbitrarias. La vulnerabilidad ha sido parcheada en la versión 1.5.11, y los usuarios deben actualizar inmediatamente para remediar el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.