← volver
CVE-2022-0786explotación observadaCWE-89

KiviCare < 2.3.9 - Unauthenticated SQLi

45Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 13%
de la publicación al arma
Publicada en NVD13 jun
VulnCheck+518d
probabilidad de explotación
13%top 4% de las CVE
explotación observada
VulnCheck
The KiviCare WordPress plugin before 2.3.9 does not sanitise and escape some parameters before using them in SQL statements via the ajax_post AJAX action with the get_doctor_details route, leading to SQL Injections exploitable by unauthenticated users