CVE · High

CVE-2024-7717 — WP Events Manager [wp-events-manager] < 2.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-7717 WP Events Manager [wp-events-manager] < 2.2.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 2.2.0 2.2.0 2024-08-30

CVE-2024-7717

El plugin WP Events Manager para WordPress contiene una falla de seguridad en versiones hasta 2.1.11 que permite a los usuarios malintencionados con al menos permisos de suscriptor inyectar código SQL personalizado manipulando el parámetro 'order', lo que podría llevar a la extracción no autorizada de datos del database. Esta vulnerabilidad surge por falta de protección contra la entrada de usuario y modificaciones insuficientes de las consultas SQL existentes. Como consecuencia, los atacantes autenticados pueden explotar esta debilidad para acceder a información sensible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.