CVE · High

CVE-2023-4691 — Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 22.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4691 Online Scheduling and Appointment Booking System – Bookly [bookly-responsive-appointment-booking-tool] < 22.4 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 22.4 22.4 2023-09-25

CVE-2023-4691

El plugin Bookly de programación de citas para WordPress contiene una vulnerabilidad de inyección SQL en versiones hasta la 22.3.1 que surge de un escape inadecuado de la entrada del usuario y una parametrización insuficiente de consultas en un parámetro no especificado. Un administrador autenticado podría explotar este fallo para inyectar código SQL malicioso en consultas de base de datos y recuperar datos sensibles. La vulnerabilidad requiere acceso de nivel de administrador para ser explotada. El problema fue resuelto en la versión 22.4 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.