CVE-2023-23488
El complemento Paid Memberships Pro de WordPress, versión <2.9.8, se ve afectado por una vulnerabilidad de inyección SQL no autenticada en el parámetro...
- Publicado
- 20 ene 2023
- Actualizado
- 3 abr 2025
- Asignación de CNA
- tenable
- Evidencia observada
- 3 abr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El complemento Paid Memberships Pro de WordPress, versión <2.9.8, se ve afectado por una vulnerabilidad de inyección SQL no autenticada en el parámetro 'código' de la ruta REST '/pmpro/v1/order'.
Fuentes
3Inyección SQL no autenticada - Paid Memberships Pro < 2.9.8 (Plugin de WordPress)
- CVE-2023-23488-pmpro-2.8Exploit
Paid Memberships Pro v2.9.8 (Plugin de WordPress) - Inyección SQL no autenticada
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.