Vulnerabilidad en SEO Panel (CVE-2021-47872)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
21/01/2026
Última modificación:
26/01/2026
Descripción
Las versiones de SEO Panel anteriores a la 4.9.0 contienen una vulnerabilidad de inyección SQL ciega en la página archive.php que permite a atacantes autenticados manipular consultas de base de datos a través del parámetro 'order_col'. Los atacantes pueden usar sqlmap para explotar la vulnerabilidad y extraer información de la base de datos inyectando código SQL malicioso en el parámetro de la columna de orden.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



