Weblizar

School Management

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 5.98%
  • Veröffentlicht 02.05.2024 11:15:45
  • Zuletzt bearbeitet 16.07.2025 12:50:00

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Weblizar School Management Pro.This issue affects School Management Pro: from n/a through 10.3.4.

Exploit
  • EPSS 93.5%
  • Veröffentlicht 16.01.2024 16:15:09
  • Zuletzt bearbeitet 02.06.2025 16:15:23

The School Management WordPress plugin before 9.9.7 contains an obfuscated backdoor injected in it's license checking code that registers a REST API handler, allowing an unauthenticated attacker to execute arbitrary PHP code on the site.