CVE · High

CVE-2024-2879 — LayerSlider [LayerSlider] < 7.10.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2879 LayerSlider [LayerSlider] < 7.10.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 7.10.1 7.10.1 2024-04-02

CVE-2024-2879

El plugin LayerSlider de WordPress anterior a la versión 7.10.1 contiene una falla de inyección SQL que fue descubierta y reportada por AmrAwad. Un atacante podría explotar esta vulnerabilidad para ejecutar consultas de base de datos no autorizadas y potencialmente extraer información sensible de la base de datos. Este problema ha sido resuelto en la versión 7.10.1 y los usuarios deberían actualizar inmediatamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.