Billminozzi

Stop Bad Bots

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.55%
  • Veröffentlicht 13.12.2021 11:15:09
  • Zuletzt bearbeitet 16.01.2026 19:23:16

The WP Block and Stop Bad Bots Crawlers and Spiders and Anti Spam Protection Plugin StopBadBots WordPress plugin before 6.67 does not sanitise and escape the User Agent before using it in a SQL statement to save it, leading to a SQL injection

Exploit
  • EPSS 1.11%
  • Veröffentlicht 13.09.2021 18:15:18
  • Zuletzt bearbeitet 16.01.2026 19:23:16

The StopBadBots WordPress plugin before 6.60 did not validate or escape the order and orderby GET parameter in some of its admin dashboard pages, leading to Authenticated SQL Injections