Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Multiple Page Generator – MPG (CVE-2023-33927)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
31/10/2023
Última modificación:
06/09/2024

Descripción

Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL (&amp;#39;inyección SQL&amp;#39;) en el complemento generador de páginas múltiples de Themeisle – MPG generador de múltiples páginas por puerto permite la Inyección SQL. Este problema afecta al complemento generador de páginas múltiples – MPG: de n /a hasta el 3.3.19.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:themeisle:multiple_page_generator:*:*:*:*:*:wordpress:*:* 3.3.19 (incluyendo)