Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5975

Опубликовано: 30 июл. 2024
Источник: nvd
CVSS3: 9.1
EPSS Средний

Описание

The CZ Loan Management WordPress plugin through 1.1 does not properly sanitise and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:contrive:cz_loan_management:*:*:*:*:*:wordpress:*:*
Версия до 1.1 (включая)

EPSS

Процентиль: 97%
0.39009
Средний

9.1 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.1
github
больше 1 года назад

The CZ Loan Management WordPress plugin through 1.1 does not properly sanitise and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection

EPSS

Процентиль: 97%
0.39009
Средний

9.1 Critical

CVSS3

Дефекты

CWE-89