CVE · High

CVE-2023-0579 — YARPP – Yet Another Related Posts Plugin [yet-another-related-posts-plugin] < 5.30.3 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0579 YARPP – Yet Another Related Posts Plugin [yet-another-related-posts-plugin] < 5.30.3 (closed) Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 5.30.3 5.30.3 2023-04-25

CVE-2023-0579

El plugin YARPP para WordPress contiene una vulnerabilidad de inyección SQL que afecta las versiones hasta la 5.30.2, causada por un escape inadecuado del parámetro 'limit' cuando se utiliza en shortcodes y una preparación inapropiada de la consulta SQL subyacente. Los usuarios autenticados con acceso de nivel de suscriptor o superior pueden explotar esta falla inyectando código SQL malicioso para recuperar datos sensibles de la base de datos. La vulnerabilidad fue parcheada en la versión 5.30.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.