CVE · High

CVE-2023-50851 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-50851 Simply Schedule Appointments [simply-schedule-appointments] < 1.6.6.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 1.6.6.1 1.6.6.1 2023-12-21

CVE-2023-50851

El plugin Appointment Booking Calendar — Simply Schedule Appointments Booking para WordPress permite que administradores autenticados y usuarios con privilegios superiores ejecuten consultas SQL arbitrarias a través de un parámetro no especificado que no se encuentra adecuadamente escapado ni parametrizado. Esta vulnerabilidad afecta todas las versiones anteriores a 1.6.6.1 y permite que atacantes con acceso administrativo manipulen consultas de base de datos y recuperen información sensible. La falla surge de una sanitización de entrada inadecuada y de la falta de uso de declaraciones preparadas al construir consultas SQL.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.