← volver
CVE-2022-0826explotación observadaCWE-89

WP Video Gallery <= 1.7.1 - Unauthenticated SQLi

40Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 9.1%
de la publicación al arma
Publicada en NVD9 may
VulnCheck+570d
probabilidad de explotación
9.1%top 5% de las CVE
explotación observada
VulnCheck
The WP Video Gallery WordPress plugin through 1.7.1 does not sanitise and escape a parameter before using it in a SQL statement via an AJAX action, leading to an SQL Injection exploitable by unauthenticated users
Productos afectados
Unknown · WP Video Gallery