Описание
The Product Labels For Woocommerce (Sale Badges) WordPress plugin before 1.5.11 does not sanitize and escape a parameter before using it in a SQL statement, allowing admins to perform SQL injection attacks
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.5.11 (исключая)
cpe:2.3:a:acowebs:product_labels_for_woocommerce_\(sale_badges\):*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 25%
0.00086
Низкий
4.1 Medium
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 4.1
github
11 месяцев назад
The Product Labels For Woocommerce (Sale Badges) WordPress plugin before 1.5.11 does not sanitize and escape a parameter before using it in a SQL statement, allowing admins to perform SQL injection attacks
EPSS
Процентиль: 25%
0.00086
Низкий
4.1 Medium
CVSS3
Дефекты
CWE-89