Resumen ejecutivo
La vulnerabilidad de inyección SQL en BSK PDF Manager afecta a las versiones hasta 3.1.1, permitiendo a atacantes ejecutar consultas maliciosas. Se clasifica con una severidad alta y un CVSS de 7.2.
Evaluación rápida de riesgos WordPress
Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.
Solicitar análisis gratuitoFuente base de datos: Wordfence Intelligence
Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.
La vulnerabilidad de inyección SQL en BSK PDF Manager afecta a las versiones hasta 3.1.1, permitiendo a atacantes ejecutar consultas maliciosas. Se clasifica con una severidad alta y un CVSS de 7.2.
Este fallo se produce en el plugin BSK PDF Manager, donde la falta de validación adecuada de las entradas del usuario permite la inyección de código SQL. Esto abre una superficie de ataque que puede ser explotada por usuarios no autorizados para manipular la base de datos del sitio.
Si se explota esta vulnerabilidad, un atacante podría acceder, modificar o eliminar datos en la base de datos, lo que podría comprometer la integridad y confidencialidad de la información del negocio, así como afectar la disponibilidad del servicio.
Los atacantes suelen aprovechar esta vulnerabilidad enviando solicitudes específicamente diseñadas que incluyen código SQL malicioso a través de parámetros no validados en el plugin.
Actualizar el plugin BSK PDF Manager a la versión 3.1.2 o superior, donde se ha corregido esta vulnerabilidad. Además, es recomendable realizar auditorías de seguridad regulares y aplicar medidas de hardening en la base de datos.
Señales de posible explotación incluyen registros de errores inusuales en la base de datos, entradas sospechosas en los logs de acceso, y comportamientos anómalos en la administración del plugin.
Las versiones del plugin BSK PDF Manager hasta la 3.1.1 son susceptibles a esta vulnerabilidad, por lo que todas las instalaciones que no han sido actualizadas están en riesgo.
bsk-pdf-manager
¿Tu WordPress podría estar expuesto?
Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.
Hacer el análisis gratisProtección profesional para tu WordPress
Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.
Hablar con un expertoGestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.