Yes/No Chart < 1.0.12 - Authenticated (contributor+) Blind SQL Injection
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.2%
probabilidade de exploração
1.2%top 36% das CVEs
exploração observada
nãonenhuma fonte reporta
The Yes/No Chart WordPress plugin before 1.0.12 did not sanitise its sid shortcode parameter before using it in a SQL statement, allowing medium privilege users (contributor+) to perform Blind SQL Injection attacks
Produtos afetados
Unknown · Yes/No Chart