Podatność CVE-2022-4681


Publikacja: 2023-02-06

Opis:
The Hide My WP WordPress plugin before 6.2.9 does not properly sanitize and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Med.
WordPress Hide My WP SQL Injection
Xenofon Vassilak...
11.03.2024

Typ:

CWE-89

(Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection'))

 Referencje:
https://wpscan.com/vulnerability/5a4096e8-abe4-41c4-b741-c44e740e8689

Copyright 2024, cxsecurity.com

 

Back to Top