CVE · High

CVE-2023-0955 — WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0955 WP Statistics – Simple, privacy-friendly Google Analytics alternative [wp-statistics] < 14.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 14.0 14.0 2023-03-06

CVE-2023-0955

El plugin WP Statistics contiene una vulnerabilidad de inyección SQL en las versiones 13.2.16 y anteriores que afecta al parámetro $days_time_list. Un administrador autenticado puede explotar el escape insuficiente y la preparación inadecuada de consultas para inyectar comandos SQL maliciosos en las consultas de la base de datos. Este fallo permite a los atacantes con privilegios de administrador extraer datos sensibles de la base de datos de WordPress manipulando el parámetro vulnerable.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.