Base de Datos de CVE /
CVE-2015-2791
CVE
CVE-2015-2791 — WPML [sitepress-multilingual-cms] < 3.1.9.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2015-2314, CVE-2015-2791, CVE-2015-2792
|
WPML [sitepress-multilingual-cms] < 3.1.9.1 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Desconocido
|
< 3.1.9.1
|
3.1.9.1 |
2015-03-10 |
—
|
CVE-2015-2314, CVE-2015-2791, CVE-2015-2792
El plugin WPML anterior a la versión 3.1.9.1 contiene una vulnerabilidad de inyección SQL donde los atacantes pueden ejecutar consultas SQL arbitrarias manipulando el parámetro "lang" que se encuentra en el encabezado HTTP Referer cuando realizan solicitudes a la acción wp-link-ajax, lo que afecta la funcionalidad de comentarios y feeds. Los usuarios deberían actualizar a la versión 3.1.9.1 o posterior para remediar este problema.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad