Base de Datos de CVE /
CVE-2022-3915
CVE · Critical
CVE-2022-3915 — Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-3915
|
Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy [dokan-lite] < 3.7.6 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Crítica
9,8
|
< 3.7.6
|
3.7.6 |
2022-11-21 |
—
|
CVE-2022-3915
El plugin Dokan para WordPress en versiones hasta la 3.7.5 inclusive contiene una vulnerabilidad de inyección SQL en el parámetro 'user_ids' de una acción AJAX accesible a usuarios no autenticados. Debido a que el parámetro no se escapa ni se prepara correctamente antes de ser utilizado en consultas de base de datos, los atacantes pueden inyectar comandos SQL adicionales para extraer datos sensibles de la base de datos. Esta falla afecta tanto a usuarios sin privilegios como a usuarios no autenticados, permitiendo la manipulación arbitraria de consultas SQL.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad