KiviCare < 2.3.9 - Unauthenticated SQLi
45Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 13%
de la publicación al arma
Publicada en NVD13 jun
VulnCheck+518d
probabilidad de explotación
13%top 4% de las CVE
explotación observada
síVulnCheck
The KiviCare WordPress plugin before 2.3.9 does not sanitise and escape some parameters before using them in SQL statements via the ajax_post AJAX action with the get_doctor_details route, leading to SQL Injections exploitable by unauthenticated users
Productos afectados
Unknown · KiviCare – Clinic & Patient Management System (EHR)