Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BestWebSoft – complemento Messages Database para WordPress (CVE-2023-36508)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
31/10/2023
Última modificación:
19/02/2025

Descripción

Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL (&amp;#39;Inyección SQL&amp;#39;) en BestWebSoft Contact Form to DB por BestWebSoft – complemento Messages Database para WordPress contact-form-to-db permite la Inyección SQL. Este problema afecta a Contact Form to DB por BestWebSoft - complemento Messages Database para WordPress: desde n/a hasta la versión 1.7.1.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bestwebsoft:contact_form_to_db:*:*:*:*:*:wordpress:*:* 1.7.1 (incluyendo)