Описание
The BadgeOS WordPress plugin before 3.7.1.3 does not sanitise and escape parameters before using them in SQL statements via AJAX actions available to any authenticated users, leading to SQL Injections
Ссылки
- ExploitPatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.7.1.3 (исключая)
cpe:2.3:a:badgeos:badgos:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 72%
0.00735
Низкий
8.8 High
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
The BadgeOS WordPress plugin before 3.7.1.3 does not sanitise and escape parameters before using them in SQL statements via AJAX actions available to any authenticated users, leading to SQL Injections
EPSS
Процентиль: 72%
0.00735
Низкий
8.8 High
CVSS3
Дефекты
CWE-89