Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mult-E-Cart Ultimate (CVE-2021-47909)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
01/02/2026
Última modificación:
03/02/2026

Descripción

Mult-E-Cart Ultimate 2.4 contiene múltiples vulnerabilidades de inyección SQL en los módulos de inventario, cliente, proveedor y pedido. Atacantes remotos con roles privilegiados de proveedor o administrador pueden explotar el parámetro 'id' para ejecutar comandos SQL maliciosos y comprometer el sistema de gestión de base de datos.