Paid Memberships Pro < 2.6.7 - Unauthenticated Blind SQL Injection
62Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 82%
de la publicación al arma
Publicada en NVD7 feb
VulnCheck+794d
probabilidad de explotación
82%top 1% de las CVE
explotación observada
síVulnCheck
The Paid Memberships Pro WordPress plugin before 2.6.7 does not escape the discount_code in one of its REST route (available to unauthenticated users) before using it in a SQL statement, leading to a SQL injection
Productos afectados
Unknown · Paid Memberships Pro