Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3481

Опубликовано: 07 нояб. 2022
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

The WooCommerce Dropshipping WordPress plugin before 4.4 does not properly sanitise and escape a parameter before using it in a SQL statement via a REST endpoint available to unauthenticated users, leading to a SQL injection

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:opmc:woocommerce_dropshipping:*:*:*:*:*:wordpress:*:*
Версия до 4.4 (исключая)

EPSS

Процентиль: 98%
0.61537
Средний

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The WooCommerce Dropshipping WordPress plugin before 4.4 does not properly sanitise and escape a parameter before using it in a SQL statement via a REST endpoint available to unauthenticated users, leading to a SQL injection

EPSS

Процентиль: 98%
0.61537
Средний

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89