Base de Datos de CVE /
CVE-2021-26754
CVE · Critical
CVE-2021-26754 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 3.4.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-26754
|
wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 3.4.1 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Crítica
9,8
|
< 3.4.1
|
3.4.1 |
2021-02-02 |
—
|
CVE-2021-26754
El plugin wpDataTables en versiones anteriores a la 3.4.1 contiene una vulnerabilidad de inyección SQL en el parámetro order de la funcionalidad de búsqueda de tablas. Por defecto, las tablas pueden publicarse en páginas sin requerir autenticación del usuario, lo que permite a un atacante no autenticado explotar el parámetro order[0][dir] y ejecutar consultas SQL arbitrarias. Esta vulnerabilidad afecta tanto a las versiones premium como gratuitas del plugin a pesar de compartir el mismo identificador de slug.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad