CVE-2025-28904

ALERTES

02/04/2025

CVE-2025-28904

CRÍTIC (9,3)

CVSS3: 0,0

La neutralització inadequada d’elements especials utilitzats en una vulnerabilitat d’ordres SQL (Injecció SQL) a Shamalli Web Directory Free permet la injecció de SQL a cegues. Aquest problema afecta Web Directory Free: des de n/d fins a 1.7.6.

Sistemes Afectats

  • Shamalli Web Directory Free

Remediació
Actualitzeu el connector de WordPress gratuït del directori web de WordPress a la darrera versió disponible (almenys la 1.7.7). Vegeu-ne les Referències.