CVE · Medium

CVE-2019-6011 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 2.0.12

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2019-6011, CVE-2019-6012 wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 2.0.12 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.1 < 2.0.12 2.0.12 2019-10-11

CVE-2019-6011, CVE-2019-6012

The wpDataTables plugin prior to version 2.0.12 contained both cross-site scripting and SQL injection vulnerabilities that could be exploited by attackers. The cross-site scripting flaw (CVE-2019-6011) allowed malicious scripts to be injected into the application, while a separate SQL injection vulnerability (CVE-2019-6012) enabled database manipulation. These security issues were identified and reported through coordinated disclosure involving security researchers and Japanese authorities before being made public.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.