Base de Datos de CVE /
CVE-2023-4691
CVE · High
CVE-2023-4691 — Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 22.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-4691
|
Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 22.4 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
7,2
|
< 22.4
|
22.4 |
2023-09-25 |
—
|
CVE-2023-4691
El plugin Bookly de programación de citas para WordPress contiene una vulnerabilidad de inyección SQL en versiones hasta la 22.3.1 que surge de un escape inadecuado de la entrada del usuario y una parametrización insuficiente de consultas en un parámetro no especificado. Un administrador autenticado podría explotar este fallo para inyectar código SQL malicioso en consultas de base de datos y recuperar datos sensibles. La vulnerabilidad requiere acceso de nivel de administrador para ser explotada. El problema fue resuelto en la versión 22.4 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad