CVE · Critical

CVE-2015-9324 — Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-9324 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] < 2.3.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 2.3.3 2.3.3 2019-08-16

CVE-2015-9324

El plugin Easy Digital Downloads para WordPress contenía una vulnerabilidad de inyección SQL que afectaba todas las versiones hasta la 2.3.2. Esta falla en la consulta de base de datos podía ser explotada por atacantes para manipular sentencias SQL. El problema fue resuelto en la versión 2.3.3 y en las versiones posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.