← volver
CVE-2022-0769explotación observadaCWE-89

Users Ultra <= 3.1.0 - Unauthenticated SQL Injection

40Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 8.5%
de la publicación al arma
Publicada en NVD25 abr
VulnCheck+584d
probabilidad de explotación
8.5%top 5% de las CVE
explotación observada
VulnCheck
The Users Ultra WordPress plugin through 3.1.0 fails to properly sanitize and escape the data_target parameter before it is being interpolated in an SQL statement and then executed via the rating_vote AJAX action (available to both unauthenticated and authenticated users), leading to an SQL Injection.