CVE · High

CVE-2019-25746 — Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] <= 3.8.2 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-25746 Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] <= 3.8.2 (unfixed) Alta 7,1 < 3.8.2 3.8.2 2026-06-15

CVE-2019-25746

El plugin Sliced Invoices para WordPress hasta la versión 3.8.2 contiene una vulnerabilidad de inyección SQL causada por el escape insuficiente de entrada y la preparación inadecuada de consultas en parámetros suministrados por el usuario. Los usuarios autenticados con permisos de nivel contribuidor o superiores pueden explotar este defecto para inyectar código SQL malicioso y recuperar datos sensibles de la base de datos. La vulnerabilidad permanece sin parches hasta la fecha del aviso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.