CVE · High

CVE-2020-20625 — Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.8.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-20625 Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.8.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 3.8.4 3.8.4 2019-10-17

CVE-2020-20625

El plugin Sliced Invoices en versiones anteriores a la 3.8.4 contenía múltiples fallos de seguridad incluyendo acceso no autenticado a facturas y presupuestos sensibles con información de identificación personal, vulnerabilidades de inyección SQL para usuarios autenticados, y controles de CSRF y autorización faltantes en la funcionalidad de búsqueda AJAX. También estaba presente una vulnerabilidad de cross-site scripting reflejado autenticado. La versión 3.8.4 abordó estos problemas mediante una sanitización de entrada mejorada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.