CVE · Critical

CVE-2021-26754 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 3.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-26754 wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 3.4.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.4.1 3.4.1 2021-02-02

CVE-2021-26754

El plugin wpDataTables en versiones anteriores a la 3.4.1 contiene una vulnerabilidad de inyección SQL en el parámetro order de la funcionalidad de búsqueda de tablas. Por defecto, las tablas pueden publicarse en páginas sin requerir autenticación del usuario, lo que permite a un atacante no autenticado explotar el parámetro order[0][dir] y ejecutar consultas SQL arbitrarias. Esta vulnerabilidad afecta tanto a las versiones premium como gratuitas del plugin a pesar de compartir el mismo identificador de slug.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.