Base de Datos de CVE /
CVE-2024-13320
CVE · High
CVE-2024-13320 — WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.3.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-13320
|
WooCommerce Multi Currency - Currency Switcher [woocommerce-multi-currency] < 2.3.7 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Alta
7,5
|
< 2.3.7
|
2.3.7 |
2025-03-06 |
—
|
CVE-2024-13320
El plugin WooCommerce Multi Currency para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes inyectar código SQL malicioso en el sistema. Esta vulnerabilidad ocurre cuando el plugin no sanitiza adecuadamente la entrada del usuario en un parámetro específico, permitiendo a los atacantes inyectar sus propias consultas SQL. Como resultado, los atacantes pueden extraer potencialmente información sensible del servidor sin necesidad de autenticarse.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad