CVE-2023-6967
El plugin Pods – Custom Content Types and Fields contiene una vulnerabilidad de inyección SQL en su funcionalidad de shortcodes que afecta versiones hasta 3.0.10, excluyendo los lanzamientos parcheados 2.7.31.2, 2.8.23.2 y 2.9.19.2. El escape inadecuado de parámetros proporcionados por el usuario combinado con una preparación insuficiente de consultas permite a usuarios autenticados con permisos de nivel colaborador o superior inyectar código SQL malicioso en consultas de base de datos existentes. Esta vulnerabilidad permite a los atacantes ejecutar consultas no autorizadas que podrían exponer información sensible de la base de datos.
Basado en datos públicos de CVE (MITRE/NVD).