Логотип exploitDog
bind:CVE-2023-1730
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-1730

Количество 3

Количество 3

nvd логотип

CVE-2023-1730

почти 3 года назад

The SupportCandy WordPress plugin before 3.1.5 does not validate and escape user input before using it in an SQL statement, which could allow unauthenticated attackers to perform SQL injection attacks

CVSS3: 9.8
EPSS: Высокий
github логотип

GHSA-4xmw-qq98-42q5

почти 3 года назад

The SupportCandy WordPress plugin before 3.1.5 does not validate and escape user input before using it in an SQL statement, which could allow unauthenticated attackers to perform SQL injection attacks

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2023-07082

почти 3 года назад

Уязвимость функции parse_user_filters плагина SupportCandy системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять произвольные SQL-запросы

CVSS3: 9.8
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-1730

The SupportCandy WordPress plugin before 3.1.5 does not validate and escape user input before using it in an SQL statement, which could allow unauthenticated attackers to perform SQL injection attacks

CVSS3: 9.8
75%
Высокий
почти 3 года назад
github логотип
GHSA-4xmw-qq98-42q5

The SupportCandy WordPress plugin before 3.1.5 does not validate and escape user input before using it in an SQL statement, which could allow unauthenticated attackers to perform SQL injection attacks

CVSS3: 9.8
75%
Высокий
почти 3 года назад
fstec логотип
BDU:2023-07082

Уязвимость функции parse_user_filters плагина SupportCandy системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять произвольные SQL-запросы

CVSS3: 9.8
75%
Высокий
почти 3 года назад

Уязвимостей на страницу