Presspage

Bestbooks

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 71.99%
  • Veröffentlicht 13.06.2022 13:15:10
  • Zuletzt bearbeitet 21.11.2024 06:39:28

The Bestbooks WordPress plugin through 2.6.3 does not sanitise and escape some parameters before using them in a SQL statement via an AJAX action, leading to an SQL Injection exploitable by unauthenticated users