Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en el plugin Kiboko Chained Quiz para WordPress. (CVE-2018-14502)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
10/03/2020
Última modificación:
17/03/2020

Descripción

El archivo controllers/quizzes.php en el plugin Kiboko Chained Quiz versiones anteriores a 1.0.9 para WordPress, permite a usuarios no autentificados remotos ejecutar comandos SQL arbitrarios por medio de los parámetros "answer" y "answers".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kibokolabs:chained_quiz:*:*:*:*:*:wordpress:*:* 1.0.9 (excluyendo)