Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5mrg-3hhx-285x

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Check & Log Email WordPress plugin before 1.0.3 does not validate and escape the "order" and "orderby" GET parameters before using them in a SQL statement when viewing logs, leading to SQL injections issues

The Check & Log Email WordPress plugin before 1.0.3 does not validate and escape the "order" and "orderby" GET parameters before using them in a SQL statement when viewing logs, leading to SQL injections issues

EPSS

Процентиль: 68%
0.00567
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
больше 4 лет назад

The Check & Log Email WordPress plugin before 1.0.3 does not validate and escape the "order" and "orderby" GET parameters before using them in a SQL statement when viewing logs, leading to SQL injections issues

EPSS

Процентиль: 68%
0.00567
Низкий

Дефекты

CWE-89