← voltar
CVE-2021-24666exploração observadaCWE-89

Podlove Podcast Publisher < 3.5.6 - Unauthenticated SQL Injection

40Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 8.9%
da publicação à arma
Publicada no NVD27 de set.
VulnCheck+1212d
probabilidade de exploração
8.9%top 5% das CVEs
exploração observada
simVulnCheck
The Podlove Podcast Publisher WordPress plugin before 3.5.6 contains a 'Social & Donations' module (not activated by default), which adds the rest route '/services/contributor/(?P<id>[\d]+), takes an 'id' and 'category' parameters as arguments. Both parameters can be used for the SQLi.