CVE-2023-50848
El plugin 404 Solution para WordPress contiene una vulnerabilidad de inyección SQL que afecta a todas las versiones anteriores a la 2.35.0. Un parámetro no especificado no escapa adecuadamente la entrada del usuario y la consulta SQL asociada carece de preparación suficiente, permitiendo a los administradores y usuarios con privilegios superiores inyectar comandos SQL arbitrarios. Los atacantes con estos permisos elevados podrían explotar esta falla para extraer datos sensibles de la base de datos de WordPress al agregar consultas SQL maliciosas a las existentes.
Basado en datos públicos de CVE (MITRE/NVD).