CVE

CVE-2015-2791 — WPML [sitepress-multilingual-cms] < 3.1.9.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-2314, CVE-2015-2791, CVE-2015-2792 WPML [sitepress-multilingual-cms] < 3.1.9.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 3.1.9.1 3.1.9.1 2015-03-10

CVE-2015-2314, CVE-2015-2791, CVE-2015-2792

El plugin WPML anterior a la versión 3.1.9.1 contiene una vulnerabilidad de inyección SQL donde los atacantes pueden ejecutar consultas SQL arbitrarias manipulando el parámetro "lang" que se encuentra en el encabezado HTTP Referer cuando realizan solicitudes a la acción wp-link-ajax, lo que afecta la funcionalidad de comentarios y feeds. Los usuarios deberían actualizar a la versión 3.1.9.1 o posterior para remediar este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.