Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48299

Опубликовано: 16 июл. 2025
Источник: nvd
CVSS3: 7.6
EPSS Низкий

Описание

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in YayCommerce YayExtra allows SQL Injection. This issue affects YayExtra: from n/a through 1.5.5.

EPSS

Процентиль: 9%
0.00032
Низкий

7.6 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.6
github
7 месяцев назад

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in YayCommerce YayExtra allows SQL Injection. This issue affects YayExtra: from n/a through 1.5.5.

EPSS

Процентиль: 9%
0.00032
Низкий

7.6 High

CVSS3

Дефекты

CWE-89