CVE · Critical

CVE-2019-14314 — Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.2.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-14314 Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery [nextgen-gallery] < 3.2.11 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.2.11 3.2.11 2019-08-27

CVE-2019-14314

El plugin Imagely NextGEN Gallery para WordPress anterior a la versión 3.2.11 contiene una falla de inyección SQL en el módulo nextgen_gallery_display que permite a atacantes remotos ejecutar consultas SQL arbitrarias contra la base de datos. Un atacante podría explotar esta vulnerabilidad a través del archivo package.module.nextgen_gallery_display.php para comprometer el sistema afectado. Actualizar a la versión 3.2.11 o posterior resuelve este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.