← volver
CVE-2021-24750explotación observadaCWE-89

WP Visitor Statistics (Real Time Traffic) < 4.8 - Subscriber+ SQL Injection

72Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 38%
de la publicación al arma15 días
Publicada en NVD21 dic
1ª PoC+15d
VulnCheck+161d
probabilidad de explotación
38%top 2% de las CVE
explotación observada
VulnCheck
3 exploit(s) público(s)
The WP Visitor Statistics (Real Time Traffic) WordPress plugin before 4.8 does not properly sanitise and escape the refUrl in the refDetails AJAX action, available to any authenticated user, which could allow users with a role as low as subscriber to perform SQL injection attacks
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.