Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-16977

Опубликовано: 12 авг. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

The Form Maker by 10Web WordPress plugin before 1.15.45 does not properly parameterize a user-controlled value that is substituted into a dynamic SQL query built for a database-backed choice field, allowing subscriber-level users to perform second-order SQL injection.

EPSS

Процентиль: 12%
0.00215
Низкий

8.1 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.1
github
около 1 месяца назад

The Form Maker by 10Web WordPress plugin before 1.15.45 does not properly parameterize a user-controlled value that is substituted into a dynamic SQL query built for a database-backed choice field, allowing subscriber-level users to perform second-order SQL injection.

EPSS

Процентиль: 12%
0.00215
Низкий

8.1 High

CVSS3

Дефекты

CWE-89