Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5522

Опубликовано: 20 июн. 2024
Источник: nvd
CVSS3: 6.5
EPSS Высокий

Описание

The HTML5 Video Player WordPress plugin before 2.5.27 does not sanitize and escape a parameter from a REST route before using it in a SQL statement, allowing unauthenticated users to perform SQL injection attacks

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bplugins:html5_video_player:*:*:*:*:*:wordpress:*:*
Версия до 2.5.27 (исключая)

EPSS

Процентиль: 99%
0.79212
Высокий

6.5 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

The HTML5 Video Player WordPress plugin before 2.5.27 does not sanitize and escape a parameter from a REST route before using it in a SQL statement, allowing unauthenticated users to perform SQL injection attacks

EPSS

Процентиль: 99%
0.79212
Высокий

6.5 Medium

CVSS3

Дефекты

CWE-89