CVE-2024-7717
El plugin WP Events Manager para WordPress contiene una falla de seguridad en versiones hasta 2.1.11 que permite a los usuarios malintencionados con al menos permisos de suscriptor inyectar código SQL personalizado manipulando el parámetro 'order', lo que podría llevar a la extracción no autorizada de datos del database. Esta vulnerabilidad surge por falta de protección contra la entrada de usuario y modificaciones insuficientes de las consultas SQL existentes. Como consecuencia, los atacantes autenticados pueden explotar esta debilidad para acceder a información sensible.
Basado en datos públicos de CVE (MITRE/NVD).