CVE · High

CVE-2021-24458 — Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 2.3.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24458 Popup Box – Create Countdown, Coupon, Video, Contact Form Popups [ays-popup-box] < 2.3.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 2.3.4 2.3.4 2021-06-29

CVE-2021-24458

El plugin Popup Box anterior a la versión 2.3.4 contenía vulnerabilidades de inyección SQL en las funciones get_ays_popupboxes() y get_popup_categories() debido a la validación insuficiente del parámetro orderby antes de ser incorporado en consultas de base de datos ejecutadas a través de llamadas a get_results(). Un atacante con acceso al panel de administración podría explotar esta falla para inyectar código SQL malicioso. La vulnerabilidad afectaba la funcionalidad de la interfaz administrativa del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.