CVE · High

CVE-2023-50848 — 404 Solution [404-solution] < 2.35.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-50848 404 Solution [404-solution] < 2.35.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 2.35.0 2.35.0 2023-12-21

CVE-2023-50848

El plugin 404 Solution para WordPress contiene una vulnerabilidad de inyección SQL que afecta a todas las versiones anteriores a la 2.35.0. Un parámetro no especificado no escapa adecuadamente la entrada del usuario y la consulta SQL asociada carece de preparación suficiente, permitiendo a los administradores y usuarios con privilegios superiores inyectar comandos SQL arbitrarios. Los atacantes con estos permisos elevados podrían explotar esta falla para extraer datos sensibles de la base de datos de WordPress al agregar consultas SQL maliciosas a las existentes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.