← volver
CVE-2024-30490

WordPress ProfileGrid plugin <= 5.7.8 - SQL Injection vulnerability

CVSS 9.3 CRITICALEPSS 2.3%CWE-89
En resumen

El plugin ProfileGrid de WordPress en versiones 5.7.8 e inferiores contiene una vulnerabilidad de inyección SQL que permite a atacantes manipular consultas de base de datos, exponiendo o modificando datos sensibles de usuarios sin autorización.

Detalle técnico

Una vulnerabilidad de inyección SQL en ProfileGrid <= 5.7.8 permite a atacantes inyectar comandos SQL maliciosos mediante entrada de usuario insuficientemente sanitizada, resultando en acceso no autorizado a la base de datos, exfiltración o modificación de datos. La vulnerabilidad surge de la falta de neutralización apropiada de caracteres SQL especiales en parámetros suministrados por el usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Metagauss ProfileGrid.This issue affects ProfileGrid : from n/a through 5.7.8.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
Productos afectados
Metagauss · ProfileGrid

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →