Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w6rp-qpf9-cggq

Опубликовано: 26 апр. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.5

Описание

The ENL Newsletter WordPress plugin through 1.0.1 does not sanitize and escape a parameter before using it in a SQL statement, allowing admin+ to perform SQL injection attacks

The ENL Newsletter WordPress plugin through 1.0.1 does not sanitize and escape a parameter before using it in a SQL statement, allowing admin+ to perform SQL injection attacks

EPSS

Процентиль: 40%
0.00181
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 4.5
nvd
почти 2 года назад

The ENL Newsletter WordPress plugin through 1.0.1 does not sanitize and escape a parameter before using it in a SQL statement, allowing admin+ to perform SQL injection attacks

EPSS

Процентиль: 40%
0.00181
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-89