CVE-2021-24140: fallo en Ajax Load More
Ajax Load More < 5.3.2 - Authenticated SQL Injection
Publicada el · Actualizada el
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 1.2%
probabilidad de explotación
1.2%top 33% de las CVE
explotación observada
noninguna fuente lo reporta
Unvalidated input in the Ajax Load More WordPress plugin, versions before 5.3.2, lead to SQL Injection in POST /wp-admin/admin-ajax.php with param repeater=' or sleep(5)#&type=test.
Productos afectados
Unknown · Ajax Load MoreCVEs relacionadas — Ajax Load More
En el mismo producto, de las más peligrosas a las menos.