Base de Datos de CVE /
CVE-2023-0579
CVE · High
CVE-2023-0579 — YARPP – Yet Another Related Posts Plugin [yet-another-related-posts-plugin] < 5.30.3 (closed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-0579
|
YARPP – Yet Another Related Posts Plugin [yet-another-related-posts-plugin] < 5.30.3 (closed) |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
8,8
|
< 5.30.3
|
5.30.3 |
2023-04-25 |
—
|
CVE-2023-0579
El plugin YARPP para WordPress contiene una vulnerabilidad de inyección SQL que afecta las versiones hasta la 5.30.2, causada por un escape inadecuado del parámetro 'limit' cuando se utiliza en shortcodes y una preparación inapropiada de la consulta SQL subyacente. Los usuarios autenticados con acceso de nivel de suscriptor o superior pueden explotar esta falla inyectando código SQL malicioso para recuperar datos sensibles de la base de datos. La vulnerabilidad fue parcheada en la versión 5.30.3.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad