Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wjfc-gqqw-4c33

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SQL injection vulnerability in includes/nsp_search.php in the NewStatPress plugin before 0.9.9 for WordPress allows remote authenticated users to execute arbitrary SQL commands via the where1 parameter in the nsp_search page to wp-admin/admin.php.

SQL injection vulnerability in includes/nsp_search.php in the NewStatPress plugin before 0.9.9 for WordPress allows remote authenticated users to execute arbitrary SQL commands via the where1 parameter in the nsp_search page to wp-admin/admin.php.

EPSS

Процентиль: 96%
0.25156
Средний

Дефекты

CWE-89

Связанные уязвимости

nvd
больше 10 лет назад

SQL injection vulnerability in includes/nsp_search.php in the NewStatPress plugin before 0.9.9 for WordPress allows remote authenticated users to execute arbitrary SQL commands via the where1 parameter in the nsp_search page to wp-admin/admin.php.

EPSS

Процентиль: 96%
0.25156
Средний

Дефекты

CWE-89