CVE · High

CVE-2015-9457 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 1.6.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-9457 PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 1.6.8 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 1.6.8 1.6.8 2015-07-08

CVE-2015-9457

El plugin Pretty Links para WordPress contenía una falla de inyección SQL autenticada que permitía a usuarios con acceso apropiado ejecutar consultas de base de datos arbitrarias. Esta vulnerabilidad afectaba versiones anteriores a la 1.6.8 y requería autenticación para ser explotada. La falla podía permitir que atacantes con acceso a cuentas de usuario comprometieran la integridad de la base de datos y recuperaran información sensible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.