CVE · High

CVE-2021-24848 — Mediamatic – Media Library Folders [mediamatic] < 2.8.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24848 Mediamatic – Media Library Folders [mediamatic] < 2.8.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 2.8.1 2.8.1 2021-11-15

CVE-2021-24848

El plugin Mediamatic para WordPress anterior a la versión 2.8.1 contiene una vulnerabilidad de inyección SQL en su acción AJAX mediamaticAjaxRenameCategory. Cualquier usuario autenticado puede explotar este fallo enviando un parámetro categoryID malicioso que no se limpia adecuadamente antes de ser pasado a una consulta SQL. Esta vulnerabilidad permite a atacantes autenticados ejecutar comandos SQL arbitrarios contra la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.