CVE · High

CVE-2023-6967 — Pods - Custom Content Types and Fields [pods] < 3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6967 Pods - Custom Content Types and Fields [pods] < 3.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 3.1 3.1 2024-03-28

CVE-2023-6967

El plugin Pods – Custom Content Types and Fields contiene una vulnerabilidad de inyección SQL en su funcionalidad de shortcodes que afecta versiones hasta 3.0.10, excluyendo los lanzamientos parcheados 2.7.31.2, 2.8.23.2 y 2.9.19.2. El escape inadecuado de parámetros proporcionados por el usuario combinado con una preparación insuficiente de consultas permite a usuarios autenticados con permisos de nivel colaborador o superior inyectar código SQL malicioso en consultas de base de datos existentes. Esta vulnerabilidad permite a los atacantes ejecutar consultas no autorizadas que podrían exponer información sensible de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.