CVE · High

CVE-2023-5761 — Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 1.5.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-5761 Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative) [burst-statistics] < 1.5.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 1.5.0 1.5.0 2023-12-06

CVE-2023-5761

El plugin Burst Statistics para WordPress, en las versiones 1.4.0 a 1.4.6.1 (versión gratuita) y 1.4.0 a 1.5.0 (versión pro), contiene una vulnerabilidad de inyección SQL en el parámetro 'url'. El defecto surge de un escape inadecuado de la entrada del usuario y de sentencias SQL insuficientemente preparadas, lo que permite que atacantes no autenticados inyecten consultas SQL maliciosas y extraigan datos sensibles de la base de datos de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.