Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h2c2-45p9-4958

Опубликовано: 12 авг. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

The Form Maker by 10Web WordPress plugin before 1.15.45 does not properly parameterize a user-controlled value that is substituted into a dynamic SQL query built for a database-backed choice field, allowing subscriber-level users to perform second-order SQL injection.

The Form Maker by 10Web WordPress plugin before 1.15.45 does not properly parameterize a user-controlled value that is substituted into a dynamic SQL query built for a database-backed choice field, allowing subscriber-level users to perform second-order SQL injection.

EPSS

Процентиль: 12%
0.00215
Низкий

8.1 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
nvd
около 1 месяца назад

The Form Maker by 10Web WordPress plugin before 1.15.45 does not properly parameterize a user-controlled value that is substituted into a dynamic SQL query built for a database-backed choice field, allowing subscriber-level users to perform second-order SQL injection.

EPSS

Процентиль: 12%
0.00215
Низкий

8.1 High

CVSS3

Дефекты

CWE-89