WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-14719 — Relevanssi – A Better Search [relevanssi] < 4.26.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14719 Relevanssi – A Better Search [relevanssi] < 4.26.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 4.26.0 4.26.0 2025-12-17

CVE-2025-14719

La extensión Relevanssi Premium para WordPress es vulnerable a inyección de código SQL en todas las versiones hasta 4.26.0 (Gratis) & 2.29.0 (Premium) debido a la insuficiente escapada del parámetro proporcionado por el usuario y la falta de preparación suficiente en la consulta SQL existente. Esto permite que los atacantes autenticados, con acceso al nivel de Contribuidor y superior, puedan agregar consultas SQL adicionales a las consultas existentes que pueden utilizarse para extraer información sensible del servidor de bases de datos.

Traducción automática del texto original de la fuente. Ver original

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.