Resumen
CVE-2023-6360 es una vulnerabilidad de inyección SQL encontrada en un complemento específico de WordPress, que permite a un atacante insertar código SQL malicioso en la base de datos aprovechando las vulnerabilidades de seguridad de la aplicación web. Esto puede provocar graves problemas de seguridad, como fuga de datos y alteración de datos.:contentReference[oaicite:3]{index=3}
Versiones afectadas
- :contentReference[oaicite:4]{index=4}:contentReference[oaicite:5]{index=5}
Detalles de la vulnerabilidad
:contentReference[oaicite:6]{index=6} :contentReference[oaicite:7]{index=7}:contentReference[oaicite:8]{index=8}
Escenario de ataque
- :contentReference[oaicite:9]{index=9}:contentReference[oaicite:10]{index=10}
- :contentReference[oaicite:11]{index=11}:contentReference[oaicite:12]{index=12}
- :contentReference[oaicite:13]{index=13}:contentReference[oaicite:14]{index=14}
Medidas de mitigación
- :contentReference[oaicite:15]{index=15}:contentReference[oaicite:16]{index=16}
- :contentReference[oaicite:17]{index=17}:contentReference[oaicite:18]{index=18}
- :contentReference[oaicite:19]{index=19}:contentReference[oaicite:20]{index=20}
Referencias