Vulnerabilidad en Pods – Custom Content Types and Fields para WordPress (CVE-2023-6967)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
09/04/2024
Última modificación:
22/01/2025
Descripción
El complemento Pods – Custom Content Types and Fields para WordPress es vulnerable a la inyección SQL a través de un código corto en todas las versiones hasta la 3.0.10 incluida (con la excepción de 2.7.31.2, 2.8.23.2, 2.9.19.2) debido a una insuficiencia escape en el parámetro proporcionado por el usuario y falta de preparación suficiente en la consulta SQL existente. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador o superior, agreguen consultas SQL adicionales a consultas ya existentes que pueden usarse para extraer información confidencial de la base de datos.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:podsfoundation:pods:*:*:*:*:*:wordpress:*:* | 2.7.31.2 (excluyendo) | |
cpe:2.3:a:podsfoundation:pods:*:*:*:*:*:wordpress:*:* | 2.8 (incluyendo) | 2.8.23.2 (excluyendo) |
cpe:2.3:a:podsfoundation:pods:*:*:*:*:*:wordpress:*:* | 2.9 (incluyendo) | 2.9.19.2 (excluyendo) |
cpe:2.3:a:podsfoundation:pods:*:*:*:*:*:wordpress:*:* | 3.0.0 (incluyendo) | 3.0.10.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/pods/trunk/classes/PodsView.php#L750
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=3039486%40pods/trunk&old=3039467%40pods/trunk
- https://www.wordfence.com/threat-intel/vulnerabilities/id/1aa7d0c2-27ec-47ad-8baa-c281c273078e?source=cve
- https://plugins.trac.wordpress.org/browser/pods/trunk/classes/PodsView.php#L750
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&new=3039486%40pods/trunk&old=3039467%40pods/trunk
- https://www.wordfence.com/threat-intel/vulnerabilities/id/1aa7d0c2-27ec-47ad-8baa-c281c273078e?source=cve