CVE

CVE-2015-2292 — Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 1.7.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-2292, CVE-2015-2293 Yoast SEO – Advanced SEO with real-time guidance and built-in AI [wordpress-seo] < 1.7.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 1.7.4 1.7.4 2015-03-11

CVE-2015-2292, CVE-2015-2293

El plugin WordPress SEO by Yoast en versiones anteriores a la 1.5.7, 1.6.4 y 1.7.4 contenía vulnerabilidades de inyección SQL en la funcionalidad del editor masivo que permitían a usuarios autenticados inyectar SQL arbitrario a través de los parámetros order_by y order. Estas vulnerabilidades podían ser explotadas mediante falsificación de solicitud entre sitios para permitir que atacantes no autenticados ejecutaran comandos arbitrarios de base de datos sin necesidad de acceso directo a la aplicación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.