WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-11972 — Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.40.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11972 Tag, Category, and Taxonomy Manager – Autotagger Automatically Add Terms [simple-tags] < 3.40.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 3.40.1 3.40.1 2025-11-07

CVE-2025-11972

El plugin The Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI para WordPress es vulnerable a SQL injection a través del parámetro 'post_types' en todas las versiones hasta y inclusive la 3.40.0 debido a una falta de escape adecuado en el parámetro proporcionado por el usuario y a la ausencia de preparación suficiente en la consulta SQL existente. Esto permite que los atacantes autenticados, con acceso de Editor o superior, adjunten consultas SQL adicionales a las consultas ya existentes, lo que puede utilizarse para extraer información sensible desde la base de datos (SQL injection).

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.