Zephyr Project Manager < 3.2.5 - Multiple Unauthenticated SQLi
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 10%
da publicação à arma17 dias
Publicada no NVD19 de set.
1ª PoC+17d
probabilidade de exploração
10%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The Zephyr Project Manager WordPress plugin before 3.2.5 does not sanitise and escape various parameters before using them in SQL statements via various AJAX actions available to both unauthenticated and authenticated users, leading to SQL injections
Produtos afetados
Unknown · Zephyr Project ManagerPoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/51024cve_referencepacketstormsecurity.com/files/168652/WordPress-Zephyr-Project-Manager-3.2.42-SQL-Injection.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.