Vulnerabilidad en JS Help Desk – AI-Powered Support & Ticketing System (CVE-2023-7337)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
04/03/2026
Última modificación:
04/03/2026
Descripción
El plugin JS Help Desk – AI-Powered Support & Ticketing System para WordPress es vulnerable a inyección SQL a través de la cookie 'js-support-ticket-token-tkstatus' en la versión 2.8.2 debido a una solución incompleta para CVE-2023-50839 donde un segundo sink se dejó con escape insuficiente en los valores proporcionados por el usuario y falta de preparación suficiente en la consulta SQL existente. Esto hace posible que atacantes no autenticados añadan consultas SQL adicionales en consultas ya existentes que pueden utilizarse para extraer información sensible de la base de datos.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



