CVE · Critical

CVE-2021-24385 — FileBird – WordPress Media Library Folders & File Manager [filebird] < 4.7.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24385 FileBird – WordPress Media Library Folders & File Manager [filebird] < 4.7.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 4.7.4 4.7.4 2021-06-16

CVE-2021-24385

El plugin FileBird en versiones anteriores a 4.7.4 contiene una falla de inyección SQL en la cual datos proporcionados por el usuario desde solicitudes HTTP POST se pasan directamente a consultas de base de datos sin sanitización adecuada. Un atacante no autenticado puede explotar esta vulnerabilidad a través de un endpoint de API REST desprotegido para ejecutar comandos SQL arbitrarios. La falta de validación de entrada y los controles de permiso faltantes en el endpoint afectado convierten esto en un problema crítico de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.