CVE · Critical

CVE-2023-40010 — HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-40010 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.4.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 1.3.4.3 1.3.4.3 2023-11-27

CVE-2023-40010

El plugin HUSKY – Products Filter for WooCommerce hasta la versión 1.3.4.2 permite que atacantes no autenticados inyecten código SQL arbitrario a través de parámetros de búsqueda porque la entrada del usuario no se escapa adecuadamente y las consultas SQL no se preparan de manera suficiente. Un atacante podría explotar esta vulnerabilidad para ejecutar comandos SQL maliciosos y acceder a datos sensibles almacenados en la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.