Base de Datos de CVE /
CVE-2021-24869
CVE · High
CVE-2021-24869 — WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.9.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-24869
|
WP Fastest Cache – WordPress Cache Plugin [wp-fastest-cache] < 0.9.5 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
8,8
|
< 0.9.5
|
0.9.5 |
2021-10-14 |
—
|
CVE-2021-24869
El plugin WP Fastest Cache contiene una falla de inyección SQL en versiones anteriores a la 0.9.5 que afecta el parámetro 'id'. Los atacantes con privilegios de nivel suscriptor o superior pueden explotar la sanitización inadecuada de entrada y consultas de base de datos sin preparar para inyectar comandos SQL maliciosos. Esta vulnerabilidad permite que usuarios autenticados extraigan datos sensibles de la base de datos de WordPress modificando consultas existentes.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad