← volver
CVE-2022-0827explotación observadaCWE-89

Bestbooks <= 2.6.3 - Unauthenticated SQLi

40Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 9.0%
de la publicación al arma
Publicada en NVD13 jun
VulnCheck+535d
probabilidad de explotación
9.0%top 5% de las CVE
explotación observada
VulnCheck
The Bestbooks WordPress plugin through 2.6.3 does not sanitise and escape some parameters before using them in a SQL statement via an AJAX action, leading to an SQL Injection exploitable by unauthenticated users
Productos afectados
Unknown · Bestbooks