Описание
SQL injection vulnerability in the Pay With Tweet plugin before 1.2 for WordPress allows remote authenticated users with certain permissions to execute arbitrary SQL commands via the id parameter in a paywithtweet shortcode.
Ссылки
- Vendor Advisory
- Exploit
- Exploit
- Vendor Advisory
- Exploit
- Exploit
Уязвимые конфигурации
Конфигурация 1Версия до 1.1 (включая)
Одновременно
cpe:2.3:a:wordpress:pay-with-tweet:*:*:*:*:*:*:*:*
cpe:2.3:a:wordpress:wordpress:-:*:*:*:*:*:*:*
EPSS
Процентиль: 80%
0.01469
Низкий
6 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
github
около 3 лет назад
SQL injection vulnerability in the Pay With Tweet plugin before 1.2 for WordPress allows remote authenticated users with certain permissions to execute arbitrary SQL commands via the id parameter in a paywithtweet shortcode.
EPSS
Процентиль: 80%
0.01469
Низкий
6 Medium
CVSS2
Дефекты
CWE-89