CVE · High

CVE-2023-39309 — Fusion Builder [fusion-builder] < 3.11.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-39309 Fusion Builder [fusion-builder] < 3.11.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,5 < 3.11.2 3.11.2 2023-08-10

CVE-2023-39309

Fusion Builder antes de la versión 3.11.2 contiene una vulnerabilidad de inyección SQL que afecta a un parámetro no especificado. El defecto resulta de un escape inadecuado de la entrada del usuario y una parametrización insuficiente de consultas en las operaciones de base de datos del plugin. Los usuarios autenticados con privilegios de suscriptor o superior pueden explotar esto para inyectar comandos SQL maliciosos y recuperar datos sensibles de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.