Base de Datos de CVE /
CVE-2019-10692
CVE · Critical
CVE-2019-10692 — WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 7.11.18
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2019-10692
|
WP Go Maps – Google Map, OpenStreetMap, Leaflet Map [wp-google-maps] < 7.11.18 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Crítica
9,8
|
< 7.11.18
|
7.11.18 |
2019-04-02 |
—
|
CVE-2019-10692
El plugin wp-google-maps en versiones anteriores a 7.11.18 contiene una vulnerabilidad en su implementación de REST API donde los nombres de campos proporcionados por el usuario no se sanitizan correctamente antes de ser utilizados en consultas SQL SELECT. Este descuido en includes/class.rest-api.php permite a los atacantes inyectar código SQL malicioso. La vulnerabilidad afecta a todas las instalaciones que ejecutan el plugin antes de la versión 7.11.18, y los administradores deberían actualizar a la versión 7.11.18 o posterior para remediar el problema.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad