CVE · Critical

CVE-2019-15871 — LoginPress | wp-login Custom Login Page Customizer [loginpress] < 1.1.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15872, CVE-2019-15871 LoginPress | wp-login Custom Login Page Customizer [loginpress] < 1.1.16 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 1.1.16 1.1.16 2018-12-07

CVE-2019-15872, CVE-2019-15871

El plugin LoginPress para WordPress anterior a la versión 1.1.16 contiene una vulnerabilidad de inyección SQL ciega en su funcionalidad de Importación de Configuración. Los atacantes con acceso de autenticación podrían explotar entrada de usuario inadecuadamente escapada y sentencias SQL impropiamente preparadas para inyectar código SQL malicioso. Este defecto permite a usuarios autenticados ejecutar consultas SQL arbitrarias y potencialmente extraer datos sensibles de la base de datos de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.