CVE · Critical

CVE-2023-6360 — My Calendar – Accessible Event Manager [my-calendar] < 3.4.22

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6360 My Calendar – Accessible Event Manager [my-calendar] < 3.4.22 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,8 < 3.4.22 3.4.22 2023-11-26

CVE-2023-6360

El plugin My Calendar para WordPress contiene una falla de inyección SQL en el endpoint de la API REST /my-calendar/v1/events que afecta las versiones 3.4.21 y anteriores. La vulnerabilidad existe en los parámetros 'from' y 'to', que no se escapan adecuadamente ni se preparan en la construcción de la consulta SQL. Los atacantes no autenticados pueden explotar esta debilidad para inyectar comandos SQL maliciosos y extraer datos sensibles de la base de datos de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.