CVE-2021-24137CWE-89

CVE-2021-24137: falha em Blog2Social: Social Media Auto Post & Scheduler

Blog2Social: Social Media Auto Post & Scheduler < 6.3.1 - Authenticated SQL Injection

Publicada em · Atualizada em

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.5%
probabilidade de exploração
1.5%top 26% das CVEs
exploração observada
nãonenhuma fonte reporta
Unvalidated input in the Blog2Social WordPress plugin, versions before 6.3.1, lead to SQL Injection in the Re-Share Posts feature, allowing authenticated users to inject arbitrary SQL commands.