Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-24731

Опубликовано: 08 нояб. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

The Registration Forms – User profile, Content Restriction, Spam Protection, Payment Gateways, Invitation Codes WordPress plugin before 3.7.1.6 does not properly escape user data before using it in a SQL statement in the wp-json/pie/v1/login REST API endpoint, leading to an SQL injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:genetechsolutions:pie_register:*:*:*:*:*:wordpress:*:*
Версия до 3.7.1.6 (исключая)

EPSS

Процентиль: 98%
0.53132
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

The Registration Forms – User profile, Content Restriction, Spam Protection, Payment Gateways, Invitation Codes WordPress plugin before 3.7.1.6 does not properly escape user data before using it in a SQL statement in the wp-json/pie/v1/login REST API endpoint, leading to an SQL injection.

EPSS

Процентиль: 98%
0.53132
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89