KiviCare < 2.3.9 - Unauthenticated SQLi
45Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 13%
da publicação à arma
Publicada no NVD13 de jun.
VulnCheck+518d
probabilidade de exploração
13%top 4% das CVEs
exploração observada
simVulnCheck
The KiviCare WordPress plugin before 2.3.9 does not sanitise and escape some parameters before using them in SQL statements via the ajax_post AJAX action with the get_doctor_details route, leading to SQL Injections exploitable by unauthenticated users
Produtos afetados
Unknown · KiviCare – Clinic & Patient Management System (EHR)