9.8
CVE-2022-2460
- EPSS 4.38%
- Veröffentlicht 08.08.2022 14:15:10
- Zuletzt bearbeitet 03.09.2025 19:15:33
- Quelle contact@wpscan.com
- CVE-Watchlists
- Unerledigt
WPDating <= 7.4.0 - SQL Injection
The WPDating WordPress plugin before 7.4.0 does not properly escape user input before concatenating it to certain SQL queries, leading to multiple SQL injection vulnerabilities exploitable by unauthenticated users
Mögliche Gegenmaßnahme
WPDating: Update to version 7.4.1, or a newer patched version
Weitere Schwachstelleninformationen
SystemWordPress Plugin
≫
Produkt
WPDating
Version
*-7.4.0
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Digital Product Labs ≫ Wpdating SwPlatformwordpress Version <= 7.1.9
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 4.38% | 0.885 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
| 134c704f-9b21-4f2e-91b3-4a467353bcc0 | 4.3 | 2.8 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
|