Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Music Store - WordPress eCommerce (CVE-2024-36082)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
07/06/2024
Última modificación:
30/10/2024

Descripción

Vulnerabilidad de inyección SQL en Music Store - WordPress eCommerce anteriores a la 1.1.14 permiten que un atacante remoto autenticado con privilegios administrativos ejecute comandos SQL arbitrarios. El atacante puede obtener o modificar la información almacenada en la base de datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codepeople:music_store:*:*:*:*:*:wordpress:*:* 1.1.14 (excluyendo)