Описание
The ENL Newsletter WordPress plugin through 1.0.1 does not sanitize and escape a parameter before using it in a SQL statement, allowing admin+ to perform SQL injection attacks
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.1 (включая)
cpe:2.3:a:enl_newsletter_plugin_project:enl-newsletter:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 40%
0.00181
Низкий
4.5 Medium
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 4.5
github
почти 2 года назад
The ENL Newsletter WordPress plugin through 1.0.1 does not sanitize and escape a parameter before using it in a SQL statement, allowing admin+ to perform SQL injection attacks
EPSS
Процентиль: 40%
0.00181
Низкий
4.5 Medium
CVSS3
Дефекты
CWE-89