CVE · High

CVE-2020-5651 — Simple Download Monitor [simple-download-monitor] < 3.8.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-5651 Simple Download Monitor [simple-download-monitor] < 3.8.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 3.8.9 3.8.9 2020-10-21

CVE-2020-5651

El plugin Simple Download Monitor para WordPress anterior a la versión 3.8.9 contiene una vulnerabilidad de inyección SQL que permite a los atacantes ejecutar consultas SQL arbitrarias. Esta falla existe en la forma en que el plugin maneja las entradas suministradas por el usuario, que no se sanitizan adecuadamente antes de ser utilizadas en operaciones de base de datos. La vulnerabilidad podría permitir a un atacante extraer datos sensibles, modificar el contenido de la base de datos, o potencialmente obtener acceso no autorizado a la instalación de WordPress. El problema fue reportado por Gen Sato de Mitsui Bussan Secure Directions, Inc. y coordinado a través de la Information Security Early Warning Partnership.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.