Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pq2f-3fg3-rw99

Опубликовано: 15 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

SQL Injection in WordPress Zero Spam WordPress plugin

The WordPress Zero Spam WordPress plugin before 5.2.13 does not properly sanitise and escape the order and orderby parameters before using them in a SQL statement in the admin dashboard, leading to a SQL injection

Пакеты

Наименование

bmarshall511/wordpress_zero_spam

composer
Затронутые версииВерсия исправления

< 5.2.13

5.2.13

EPSS

Процентиль: 76%
0.00924
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

The WordPress Zero Spam WordPress plugin before 5.2.11 does not properly sanitise and escape the order and orderby parameters before using them in a SQL statement in the admin dashboard, leading to a SQL injection

EPSS

Процентиль: 76%
0.00924
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89