Логотип exploitDog
bind:CVE-2022-0785
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-0785

Количество 2

Количество 2

nvd логотип

CVE-2022-0785

почти 4 года назад

The Daily Prayer Time WordPress plugin before 2022.03.01 does not sanitise and escape the month parameter before using it in a SQL statement via the get_monthly_timetable AJAX action (available to unauthenticated users), leading to an unauthenticated SQL injection

CVSS3: 9.8
EPSS: Высокий
github логотип

GHSA-9qv2-4g99-78c9

почти 4 года назад

The Daily Prayer Time WordPress plugin before 2022.03.01 does not sanitise and escape the month parameter before using it in a SQL statement via the get_monthly_timetable AJAX action (available to unauthenticated users), leading to an unauthenticated SQL injection

CVSS3: 9.8
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-0785

The Daily Prayer Time WordPress plugin before 2022.03.01 does not sanitise and escape the month parameter before using it in a SQL statement via the get_monthly_timetable AJAX action (available to unauthenticated users), leading to an unauthenticated SQL injection

CVSS3: 9.8
70%
Высокий
почти 4 года назад
github логотип
GHSA-9qv2-4g99-78c9

The Daily Prayer Time WordPress plugin before 2022.03.01 does not sanitise and escape the month parameter before using it in a SQL statement via the get_monthly_timetable AJAX action (available to unauthenticated users), leading to an unauthenticated SQL injection

CVSS3: 9.8
70%
Высокий
почти 4 года назад

Уязвимостей на страницу