Events Made Easy < 2.2.81 - Unauthenticated SQLi
15Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 37%
probabilidad de explotación
37%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
The Events Made Easy WordPress plugin before 2.2.81 does not properly sanitise and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection
Productos afectados
Unknown · Events Made Easy