Base de Datos de CVE /
CVE-2021-24385
CVE · Critical
CVE-2021-24385 — FileBird – WordPress Media Library Folders & File Manager [filebird] < 4.7.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24385
|
FileBird – WordPress Media Library Folders & File Manager [filebird] < 4.7.4 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Crítica
9,8
|
< 4.7.4
|
4.7.4 |
2021-06-16 |
—
|
CVE-2021-24385
El plugin FileBird en versiones anteriores a 4.7.4 contiene una falla de inyección SQL en la cual datos proporcionados por el usuario desde solicitudes HTTP POST se pasan directamente a consultas de base de datos sin sanitización adecuada. Un atacante no autenticado puede explotar esta vulnerabilidad a través de un endpoint de API REST desprotegido para ejecutar comandos SQL arbitrarios. La falta de validación de entrada y los controles de permiso faltantes en el endpoint afectado convierten esto en un problema crítico de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad