Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6360

Опубликовано: 30 нояб. 2023
Источник: nvd
CVSS3: 8.6
CVSS3: 9.8
EPSS Высокий

Описание

The 'My Calendar' WordPress Plugin, version < 3.4.22 is affected by an unauthenticated SQL injection vulnerability in the 'from' and 'to' parameters in the '/my-calendar/v1/events' rest route.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:joedolson:my_calendar:*:*:*:*:*:wordpress:*:*
Версия до 3.4.22 (исключая)

EPSS

Процентиль: 99%
0.84645
Высокий

8.6 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89

Связанные уязвимости

CVSS3: 8.6
github
больше 1 года назад

The 'My Calendar' WordPress Plugin, version < 3.4.22 is affected by an unauthenticated SQL injection vulnerability in the 'from' and 'to' parameters in the '/my-calendar/v1/events' rest route.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость плагина My Calendar системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

EPSS

Процентиль: 99%
0.84645
Высокий

8.6 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-89
CWE-89