WordPress ProfileGrid plugin <= 5.7.8 - SQL Injection vulnerability
43Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 9.3epss 2.3%
probabilidad de explotación
2.3%top 19% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El plugin ProfileGrid de WordPress en versiones 5.7.8 e inferiores contiene una vulnerabilidad de inyección SQL que permite a atacantes manipular consultas de base de datos, exponiendo o modificando datos sensibles de usuarios sin autorización.
Detalle técnico
Una vulnerabilidad de inyección SQL en ProfileGrid <= 5.7.8 permite a atacantes inyectar comandos SQL maliciosos mediante entrada de usuario insuficientemente sanitizada, resultando en acceso no autorizado a la base de datos, exfiltración o modificación de datos. La vulnerabilidad surge de la falta de neutralización apropiada de caracteres SQL especiales en parámetros suministrados por el usuario.
Resumen generado y traducido por IA a partir de la descripción oficial.
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Metagauss ProfileGrid.This issue affects ProfileGrid : from n/a through 5.7.8.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
Productos afectados
Metagauss · ProfileGrid