Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4681

Опубликовано: 06 фев. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

The Hide My WP WordPress plugin before 6.2.9 does not properly sanitize and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wpwave:hide_my_wp:*:*:*:*:*:wordpress:*:*
Версия до 6.2.9 (исключая)

EPSS

Процентиль: 89%
0.04453
Низкий

9.8 Critical

CVSS3

Дефекты

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

The Hide My WP WordPress plugin before 6.2.9 does not properly sanitize and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.

EPSS

Процентиль: 89%
0.04453
Низкий

9.8 Critical

CVSS3

Дефекты