Injecció SQL a Music Store – WordPress eCommerce Plugin for WordPress
09/07/2024
CVE-2024-36082
MITJÀ (5,3)
CVSS3: 4,6
La Music Store – WordPress eCommerce Plugin per a WordPress és vulnerable a la injecció SQL. Un atacant remot autenticat podria enviar instruccions SQL especialment dissenyades, que podrien permetre a l’atacant veure, afegir, modificar o suprimir informació a la base de dades de fons.
Sistemes Afectats
- CodePeople Music Store – WordPress eCommerce Plugin for WordPress 1.1.13
Remediació
Actualitzeu a la darrera versió de Music Store – WordPress eCommerce Plugin for WordPress, disponible al Directori de connectors de WordPress. Vegeu-ne les Referències.