Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Easy Team Manager en WordPress (CVE-2017-1002023)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
14/09/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad en el plugin Easy Team Manager v1.3.2 de WordPress. El código no sanitiza id antes de incluirlo en una instrucción SQL en el archivo ./easy-team-manager/inc/easy_team_manager_desc_edit.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:daisythemes:easy_team_manager:1.3.2:*:*:*:*:wordpress:*:*