← voltar
CVE-2022-2840CWE-89

Zephyr Project Manager < 3.2.5 - Multiple Unauthenticated SQLi

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 10%
da publicação à arma17 dias
Publicada no NVD19 de set.
1ª PoC+17d
probabilidade de exploração
10%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The Zephyr Project Manager WordPress plugin before 3.2.5 does not sanitise and escape various parameters before using them in SQL statements via various AJAX actions available to both unauthenticated and authenticated users, leading to SQL injections
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.