Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-24769

Опубликовано: 25 окт. 2021
Источник: nvd
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

The Permalink Manager Lite WordPress plugin before 2.2.13.1 does not validate and escape the orderby parameter before using it in a SQL statement in the Permalink Manager page, leading to a SQL Injection

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:permalink_manager_lite_project:permalink_manager_lite:*:*:*:*:*:wordpress:*:*
Версия до 2.2.13.1 (исключая)

EPSS

Процентиль: 68%
0.00567
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89
CWE-89

Связанные уязвимости

github
больше 3 лет назад

The Permalink Manager Lite WordPress plugin before 2.2.13.1 does not validate and escape the orderby parameter before using it in a SQL statement in the Permalink Manager page, leading to a SQL Injection

CVSS3: 7.2
fstec
больше 4 лет назад

Уязвимость плагина Permalink Manager Lite системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-код

EPSS

Процентиль: 68%
0.00567
Низкий

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89
CWE-89