CVE-2024-30490
WordPress ProfileGrid plugin <= 5.7.8 - SQL Injection vulnerability
En resumen
El plugin ProfileGrid de WordPress en versiones 5.7.8 e inferiores contiene una vulnerabilidad de inyección SQL que permite a atacantes manipular consultas de base de datos, exponiendo o modificando datos sensibles de usuarios sin autorización.
Detalle técnico
Una vulnerabilidad de inyección SQL en ProfileGrid <= 5.7.8 permite a atacantes inyectar comandos SQL maliciosos mediante entrada de usuario insuficientemente sanitizada, resultando en acceso no autorizado a la base de datos, exfiltración o modificación de datos. La vulnerabilidad surge de la falta de neutralización apropiada de caracteres SQL especiales en parámetros suministrados por el usuario.
Resumen generado y traducido por IA a partir de la descripción oficial.
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Metagauss ProfileGrid.This issue affects ProfileGrid : from n/a through 5.7.8.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
Productos afectados
Metagauss · ProfileGrid¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →