Base de Datos de CVE /
CVE-2024-2341
CVE · Medium
CVE-2024-2341 — Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-2341
|
Simply Schedule Appointments [simply-schedule-appointments] < 1.6.7.9 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Media
6,5
|
< 1.6.7.9
|
1.6.7.9 |
2024-03-20 |
—
|
CVE-2024-2341
El plugin de Appointment Booking Calendar — Simply Schedule Appointments Booking para WordPress contiene una vulnerabilidad de inyección SQL que afecta las versiones hasta la 1.6.7.7 en el parámetro keys. La vulnerabilidad existe porque la entrada proporcionada por el usuario no se escapa adecuadamente y las consultas de base de datos carecen de una parametrización adecuada. Los usuarios autenticados con permisos de nivel suscriptor o superior pueden explotar este defecto para inyectar código SQL malicioso y acceder a datos sensibles almacenados en la base de datos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad