CVE-2020-11530
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 96%
de la publicación al arma4 días
Publicada en NVD8 may
1ª PoC+4d
metasploit+4d
VulnCheck+1450d
probabilidad de explotación
96%top 1% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
A blind SQL injection vulnerability is present in Chop Slider 3, a WordPress plugin. The vulnerability is introduced in the id GET parameter supplied to get_script/index.php, and allows an attacker to execute arbitrary SQL queries in the context of the WP database user.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/48457no verificadocve_referencepacketstormsecurity.com/files/157607/WordPress-ChopSlider-3-SQL-Injection.htmlno verificadocve_referencepacketstormsecurity.com/files/157655/WordPress-ChopSlider3-3.4-SQL-Injection.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/157607/WordPress-ChopSlider-3-SQL-Injection.htmlhttp://packetstormsecurity.com/files/157655/WordPress-ChopSlider3-3.4-SQL-Injection.htmlhttp://seclists.org/fulldisclosure/2020/May/26https://github.com/idangerous/Plugins/tree/master/Chop%20Slider%203https://idangero.us/