← voltar
CVE-2022-1768criticalexploração observadaCWE-89

RSVPMaker <= 9.3.2 - Unauthenticated SQL Injection

90Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 12%
da publicação à arma
Publicada no NVD13 de jun.
VulnCheck+555d
probabilidade de exploração
12%top 4% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The RSVPMaker plugin for WordPress is vulnerable to unauthenticated SQL Injection due to insufficient escaping and parameterization on user supplied data passed to multiple SQL queries in the ~/rsvpmaker-email.php file. This makes it possible for unauthenticated attackers to steal sensitive information from the database in versions up to, and including, 9.3.2. Please note that this is separate from CVE-2022-1453 & CVE-2022-1505.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
davidfcarr · RSVPMaker
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.