← voltar
CVE-2022-0826exploração observadaCWE-89

WP Video Gallery <= 1.7.1 - Unauthenticated SQLi

40Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 9.1%
da publicação à arma
Publicada no NVD9 de mai.
VulnCheck+570d
probabilidade de exploração
9.1%top 5% das CVEs
exploração observada
simVulnCheck
The WP Video Gallery WordPress plugin through 1.7.1 does not sanitise and escape a parameter before using it in a SQL statement via an AJAX action, leading to an SQL Injection exploitable by unauthenticated users