Vulnerabilidad en el parámetro tableName en Dreamer CMS (CVE-2021-43084)
Gravedad CVSS v3.1: 
            CRÍTICA
                                                    Tipo: 
          
                          CWE-89
                        Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
          
        Fecha de publicación: 
                          24/03/2022
                  Última modificación: 
                          04/04/2025
                  Descripción
Se presenta una vulnerabilidad de inyección SQL en Dreamer CMS versión 4.0.0, por medio del parámetro tableName
                        Impacto
Puntuación base 3.x
          9.80
        Gravedad 3.x
          CRÍTICA
        Puntuación base 2.0
          7.50
        Gravedad 2.0
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:a:iteachyou:dreamer_cms:4.0.0:*:*:*:*:*:*:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



