Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3060

Опубликовано: 26 апр. 2024
Источник: nvd
CVSS3: 4.5
EPSS Низкий

Описание

The ENL Newsletter WordPress plugin through 1.0.1 does not sanitize and escape a parameter before using it in a SQL statement, allowing admin+ to perform SQL injection attacks

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:enl_newsletter_plugin_project:enl-newsletter:*:*:*:*:*:wordpress:*:*
Версия до 1.0.1 (включая)

EPSS

Процентиль: 40%
0.00181
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 4.5
github
почти 2 года назад

The ENL Newsletter WordPress plugin through 1.0.1 does not sanitize and escape a parameter before using it in a SQL statement, allowing admin+ to perform SQL injection attacks

EPSS

Процентиль: 40%
0.00181
Низкий

4.5 Medium

CVSS3

Дефекты

CWE-89