CVE · Critical

CVE-2017-18515 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-18515 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 12.0.8 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 12.0.8 12.0.8 2017-06-30

CVE-2017-18515

El plugin WP Statistics en versiones anteriores a la 12.0.8 contenía una vulnerabilidad de inyección SQL autenticada que permitía a los usuarios con acceso apropiado ejecutar consultas SQL arbitrarias contra la base de datos. Esta falla requería autenticación para ser explotada, pero podía permitir a los atacantes con cuentas de usuario manipular o extraer información sensible de la base de datos. La vulnerabilidad fue resuelta en la versión 12.0.8 y en versiones posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.