Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jqrq-j354-xc56

Опубликовано: 22 фев. 2022
Источник: github
Github: Не прошло ревью

Описание

The ExportFeed WordPress plugin through 2.0.1.0 does not sanitise and escape the product_id POST parameter before using it in a SQL statement, leading to a SQL injection vulnerability exploitable by high privilege users

The ExportFeed WordPress plugin through 2.0.1.0 does not sanitise and escape the product_id POST parameter before using it in a SQL statement, leading to a SQL injection vulnerability exploitable by high privilege users

EPSS

Процентиль: 68%
0.00567
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.2
nvd
почти 4 года назад

The ExportFeed WordPress plugin through 2.0.1.0 does not sanitise and escape the product_id POST parameter before using it in a SQL statement, leading to a SQL injection vulnerability exploitable by high privilege users

EPSS

Процентиль: 68%
0.00567
Низкий

Дефекты

CWE-89