MapSVG < 6.2.20 - Unauthenticated SQLi
45Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 10%
da publicação à arma
Publicada no NVD9 de mai.
VulnCheck+623d
probabilidade de exploração
10%top 5% das CVEs
exploração observada
simVulnCheck
The MapSVG WordPress plugin before 6.2.20 does not validate and escape a parameter via a REST endpoint before using it in a SQL statement, leading to a SQL Injection exploitable by unauthenticated users.
Produtos afetados
Unknown · MapSVG