Bestbooks <= 2.6.3 - Unauthenticated SQLi
40Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 9.0%
de la publicación al arma
Publicada en NVD13 jun
VulnCheck+535d
probabilidad de explotación
9.0%top 5% de las CVE
explotación observada
síVulnCheck
The Bestbooks WordPress plugin through 2.6.3 does not sanitise and escape some parameters before using them in a SQL statement via an AJAX action, leading to an SQL Injection exploitable by unauthenticated users
Productos afectados
Unknown · Bestbooks