Описание
Unvalidated input in the Ajax Load More WordPress plugin, versions before 5.3.2, lead to SQL Injection in POST /wp-admin/admin-ajax.php with param repeater=' or sleep(5)#&type=test.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.3.2 (исключая)
cpe:2.3:a:connekthq:ajax_load_more:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 67%
0.00534
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
CWE-89
Связанные уязвимости
github
больше 3 лет назад
Unvalidated input in the Ajax Load More WordPress plugin, versions before 5.3.2, lead to SQL Injection in POST /wp-admin/admin-ajax.php with param repeater=' or sleep(5)#&type=test.
EPSS
Процентиль: 67%
0.00534
Низкий
7.2 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
CWE-89