Base de Datos de CVE /
CVE-2017-18515
CVE · Critical
CVE-2017-18515 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2017-18515
|
WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.8 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Crítica
9,8
|
< 12.0.8
|
12.0.8 |
2017-06-30 |
—
|
CVE-2017-18515
El plugin WP Statistics en versiones anteriores a la 12.0.8 contenía una vulnerabilidad de inyección SQL autenticada que permitía a los usuarios con acceso apropiado ejecutar consultas SQL arbitrarias contra la base de datos. Esta falla requería autenticación para ser explotada, pero podía permitir a los atacantes con cuentas de usuario manipular o extraer información sensible de la base de datos. La vulnerabilidad fue resuelta en la versión 12.0.8 y en versiones posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad