← volver
CVE-2023-0600criticalexplotación observada

WP Visitor Statistics (Real Time Traffic) < 6.9 - Unauthenticated SQLi

85Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.8epss 4.2%
de la publicación al arma
Publicada en NVD15 may
VulnCheck+757d
probabilidad de explotación
4.2%top 10% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
The WP Visitor Statistics (Real Time Traffic) WordPress plugin before 6.9 does not escape user input which is concatenated to an SQL query, allowing unauthenticated visitors to conduct SQL Injection attacks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.