« Volver al listado

CVE-2021-24360

Estado: ModificadaMedia (6.5)—

El plugin Yes/No Chart de WordPress versiones anteriores a 1.0.12, no saneaba su parámetro sid shortcode antes de usarlo en una sentencia SQL, permitiendo a usuarios con privilegios medios (contributor+) llevar a cabo ataques de inyección SQL ciega

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-24360",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 4,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:P/I:N/A:N",
          "authentication": "SINGLE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 6.5,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "contact@wpscan.com",
      "affectedData": [
        {
          "vendor": "Unknown",
          "product": "Yes/No Chart",
          "versions": [
            {
              "status": "affected",
              "version": "1.0.12",
              "lessThan": "1.0.12",
              "versionType": "custom"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-06-14T14:15:09.057",
  "references": [
    {
      "url": "https://wpscan.com/vulnerability/d9586453-cc5c-4d26-bb45-a6370c9427fe",
      "tags": [
        "Exploit",
        "Third Party Advisory"
      ],
      "source": "contact@wpscan.com"
    },
    {
      "url": "https://wpscan.com/vulnerability/d9586453-cc5c-4d26-bb45-a6370c9427fe",
      "tags": [
        "Exploit",
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "contact@wpscan.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-89"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The Yes/No Chart WordPress plugin before 1.0.12 did not sanitise its sid shortcode parameter before using it in a SQL statement, allowing medium privilege users (contributor+) to perform Blind SQL Injection attacks"
    },
    {
      "lang": "es",
      "value": "El plugin Yes/No Chart de WordPress versiones anteriores a 1.0.12, no saneaba su parámetro sid shortcode antes de usarlo en una sentencia SQL, permitiendo a usuarios con privilegios medios (contributor+) llevar a cabo ataques de inyección SQL ciega"
    }
  ],
  "lastModified": "2026-06-17T03:39:53.727",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:kohsei-works:yes\\/no_chart:*:*:*:*:*:wordpress:*:*",
              "vulnerable": true,
              "matchCriteriaId": "73F4D6CF-AC59-4C7B-AEAF-6924E1893D46",
              "versionEndExcluding": "1.0.12"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "contact@wpscan.com"
}