Page Views Count < 2.4.15 - Unauthenticated SQL Injection
45Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 15%
de la publicación al arma
Publicada en NVD7 mar
VulnCheck+1188d
probabilidad de explotación
15%top 4% de las CVE
explotación observada
síVulnCheck
The Page View Count WordPress plugin before 2.4.15 does not sanitise and escape the post_ids parameter before using it in a SQL statement via a REST endpoint, available to both unauthenticated and authenticated users. As a result, unauthenticated attackers could perform SQL injection attacks
Productos afectados
Unknown · Page View Count