CVE · High

CVE-2024-3293 — rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.19

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3293 rtMedia for WordPress, BuddyPress and bbPress [buddypress-media] < 4.6.19 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 4.6.19 4.6.19 2024-04-22

CVE-2024-3293

El plugin rtMedia para WordPress, BuddyPress y bbPress hasta la versión 4.6.18 contiene una vulnerabilidad de inyección SQL ciega en el shortcode rtmedia_gallery causada por un escape inadecuado de entrada de usuario y una preparación impropia de consultas. Los usuarios autenticados con al menos privilegios de colaborador pueden inyectar código SQL malicioso para extraer datos sensibles de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.