← voltar
CVE-2022-1905CWE-89

Events Made Easy < 2.2.81 - Unauthenticated SQLi

15Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 37%
probabilidade de exploração
37%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
The Events Made Easy WordPress plugin before 2.2.81 does not properly sanitise and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection