Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13640

Опубликовано: 18 июн. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

A SQL injection issue in the gVectors wpDiscuz plugin 5.3.5 and earlier for WordPress allows remote attackers to execute arbitrary SQL commands via the order parameter of a wpdLoadMoreComments request. (No 7.x versions are affected.)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gvectors:wpdiscuz:*:*:*:*:*:wordpress:*:*
Версия до 5.3.5 (включая)

EPSS

Процентиль: 99%
0.74465
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A SQL injection issue in the gVectors wpDiscuz plugin 5.3.5 and earlier for WordPress remote attackers to execute arbitrary SQL commands via the order parameter of a wpdLoadMoreComments request. (No 7.x versions are affected.)

EPSS

Процентиль: 99%
0.74465
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89