Base de Datos de CVE /
CVE-2021-24458
CVE · High
CVE-2021-24458 — Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 2.3.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24458
|
Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 2.3.4 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
8,8
|
< 2.3.4
|
2.3.4 |
2021-06-29 |
—
|
CVE-2021-24458
El plugin Popup Box anterior a la versión 2.3.4 contenía vulnerabilidades de inyección SQL en las funciones get_ays_popupboxes() y get_popup_categories() debido a la validación insuficiente del parámetro orderby antes de ser incorporado en consultas de base de datos ejecutadas a través de llamadas a get_results(). Un atacante con acceso al panel de administración podría explotar esta falla para inyectar código SQL malicioso. La vulnerabilidad afectaba la funcionalidad de la interfaz administrativa del plugin.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad