← volver
CVE-2021-24551CWE-89

Edit Comments <= 0.3 - Unauthenticated SQL Injection

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 1.9%
probabilidad de explotación
1.9%top 22% de las CVE
explotación observada
noninguna fuente lo reporta
The Edit Comments WordPress plugin through 0.3 does not sanitise, validate or escape the jal_edit_comments GET parameter before using it in a SQL statement, leading to a SQL injection issue
Productos afectados
Unknown · Edit Comments