Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0169

Опубликовано: 14 мар. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

The Photo Gallery by 10Web WordPress plugin before 1.6.0 does not validate and escape the bwg_tag_id_bwg_thumbnails_0 parameter before using it in a SQL statement via the bwg_frontend_data AJAX action (available to unauthenticated and authenticated users), leading to an unauthenticated SQL injection

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:10web:photo_gallery:*:*:*:*:*:wordpress:*:*
Версия до 1.6.0 (исключая)

EPSS

Процентиль: 99%
0.80785
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

The Photo Gallery by 10Web WordPress plugin before 1.6.0 does not validate and escape the bwg_tag_id_bwg_thumbnails_0 parameter before using it in a SQL statement via the bwg_frontend_data AJAX action (available to unauthenticated and authenticated users), leading to an unauthenticated SQL injection

CVSS3: 9.8
fstec
около 4 лет назад

Уязвимость сценария admin-ajax.php панели администратора плагина Photo Gallery системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный SQL-код

EPSS

Процентиль: 99%
0.80785
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-89