Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c26p-jh9m-26fm

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Permalink Manager Lite WordPress plugin before 2.2.13.1 does not validate and escape the orderby parameter before using it in a SQL statement in the Permalink Manager page, leading to a SQL Injection

The Permalink Manager Lite WordPress plugin before 2.2.13.1 does not validate and escape the orderby parameter before using it in a SQL statement in the Permalink Manager page, leading to a SQL Injection

EPSS

Процентиль: 68%
0.00567
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
больше 4 лет назад

The Permalink Manager Lite WordPress plugin before 2.2.13.1 does not validate and escape the orderby parameter before using it in a SQL statement in the Permalink Manager page, leading to a SQL Injection

CVSS3: 7.2
fstec
больше 4 лет назад

Уязвимость плагина Permalink Manager Lite системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-код

EPSS

Процентиль: 68%
0.00567
Низкий

Дефекты

CWE-89