Base de Datos de CVE /
CVE-2021-24865
CVE · High
CVE-2021-24865 — Advanced Custom Fields: Extended [acf-extended] < 0.8.8.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24865
|
Advanced Custom Fields: Extended [acf-extended] < 0.8.8.7 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
7,2
|
< 0.8.8.7
|
0.8.8.7 |
2021-12-23 |
—
|
CVE-2021-24865
El plugin Advanced Custom Fields: Extended en versiones anteriores a 0.8.8.7 contiene una vulnerabilidad de inyección SQL originada por la validación insuficiente de los parámetros order y orderby antes de ser incorporados en consultas de base de datos. Un atacante podría explotar este fallo manipulando estos parámetros para ejecutar comandos SQL arbitrarios. La vulnerabilidad afecta todas las versiones anteriores a 0.8.8.7 y se remedia en la versión 0.8.8.7 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad