Fontsy Project

Fontsy

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 77.36%
  • Veröffentlicht 16.01.2023 16:15:11
  • Zuletzt bearbeitet 08.04.2025 20:15:17

The Fontsy WordPress plugin through 1.8.6 does not properly sanitize and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.