CVE · High

CVE-2021-4450 — Post Grid [post-grid] < 2.1.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-4450 Post Grid [post-grid] < 2.1.13 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 2.1.13 2.1.13 2021-12-15

CVE-2021-4450

El plugin Post Grid para WordPress hasta la versión 2.1.12 contiene una vulnerabilidad de inyección SQL ciega en su manejo de metadatos de entradas. Los usuarios autenticados con acceso de colaborador o superior pueden explotar esta falla inyectando código SQL malicioso en parámetros sin escapar, permitiéndoles modificar consultas de base de datos y recuperar información sensible. La vulnerabilidad surge de un escape de entrada inadecuado y una preparación insuficiente de consultas SQL. La versión 2.1.13 y posteriores solucionan este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.