← volver
CVE-2021-24827explotación observadaCWE-89

Asgaros Forum < 1.15.13 - Unauthenticated SQL Injection

45Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 13%
de la publicación al arma
Publicada en NVD8 nov
VulnCheck+1307d
probabilidad de explotación
13%top 4% de las CVE
explotación observada
VulnCheck
The Asgaros Forum WordPress plugin before 1.15.13 does not validate and escape user input when subscribing to a topic before using it in a SQL statement, leading to an unauthenticated SQL injection issue
Productos afectados
Unknown · Asgaros Forum