Pnfpb

Push Notification For Post And Buddypress

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 9.84%
  • Veröffentlicht 15.05.2025 20:15:54
  • Zuletzt bearbeitet 11.06.2025 16:03:08

The Push Notification for Post and BuddyPress WordPress plugin before 1.9.4 does not properly sanitise and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection