Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo core/class-sliced.php en el plugin Sliced ??Invoices para WordPress (CVE-2020-20625)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
31/08/2020
Última modificación:
04/09/2020

Descripción

El plugin Sliced ??Invoices para WordPress versiones 3.8.2 y anteriores, permite una divulgación de información no autenticada y una inyección de SQL autenticada por medio del archivo core/class-sliced.php

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:slicedinvoices:sliced_invoices:3.8.2:*:*:*:*:wordpress:*:*


Referencias a soluciones, herramientas e información