Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jx4p-xvh9-mcqx

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Yes/No Chart WordPress plugin before 1.0.12 did not sanitise its sid shortcode parameter before using it in a SQL statement, allowing medium privilege users (contributor+) to perform Blind SQL Injection attacks

The Yes/No Chart WordPress plugin before 1.0.12 did not sanitise its sid shortcode parameter before using it in a SQL statement, allowing medium privilege users (contributor+) to perform Blind SQL Injection attacks

EPSS

Процентиль: 65%
0.00498
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

The Yes/No Chart WordPress plugin before 1.0.12 did not sanitise its sid shortcode parameter before using it in a SQL statement, allowing medium privilege users (contributor+) to perform Blind SQL Injection attacks

EPSS

Процентиль: 65%
0.00498
Низкий

Дефекты

CWE-89