CVE · High

CVE-2024-1795 — HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1795 HUSKY – Products Filter for WooCommerce Professional [woocommerce-products-filter] < 1.3.5.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 1.3.5.3 1.3.5.3 2024-03-14

CVE-2024-1795

El plugin HUSKY – Products Filter for WooCommerce Professional contiene una vulnerabilidad de inyección SQL en el parámetro 'name' del shortcode woof que afecta las versiones hasta la 1.3.5.2. La vulnerabilidad surge del escape inadecuado de la entrada del usuario y de la preparación insuficiente de la consulta, permitiendo que usuarios autenticados con permisos de nivel colaborador o superior inyecten comandos SQL maliciosos. Los atacantes que exploten este fallo pueden ejecutar consultas arbitrarias para acceder y extraer datos sensibles almacenados en la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.