Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7rmv-9m4v-3v62

Опубликовано: 09 июн. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 2.7

Описание

The Note Press WordPress plugin through 0.1.10 does not sanitise and escape the Update parameter before using it in a SQL statement when updating a note via the admin dashboard, leading to an SQL injection

The Note Press WordPress plugin through 0.1.10 does not sanitise and escape the Update parameter before using it in a SQL statement when updating a note via the admin dashboard, leading to an SQL injection

EPSS

Процентиль: 40%
0.00181
Низкий

2.7 Low

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 2.7
nvd
больше 3 лет назад

The Note Press WordPress plugin through 0.1.10 does not sanitise and escape the Update parameter before using it in a SQL statement when updating a note via the admin dashboard, leading to an SQL injection

EPSS

Процентиль: 40%
0.00181
Низкий

2.7 Low

CVSS3

Дефекты

CWE-89