Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo participants-database.php en los parámetros ascdesc, list_filter_count o sortBy en el plugin de la base de datos Participants para WordPress (CVE-2020-8596)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
11/02/2020
Última modificación:
25/02/2020

Descripción

El archivo participants-database.php en el plugin de la base de datos Participants versiones 1.9.5.5 y anteriores para WordPress, presenta una vulnerabilidad de inyección SQL basada en el tiempo por medio de los parámetros ascdesc, list_filter_count o sortBy. Es posible extraer datos y potencialmente ejecutar código (si se cumplen determinadas condiciones).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xnau:participants_database:*:*:*:*:*:wordpress:*:* 1.9.5.5 (incluyendo)