NEX-Forms < 7.9.7 - Authenticated SQLi
43Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 11%
da publicação à arma187 dias
Publicada no NVD19 de set.
1ª PoC+187d
probabilidade de exploração
11%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The NEX-Forms WordPress plugin before 7.9.7 does not properly sanitise and escape user input before using it in SQL statements, leading to SQL injections. The attack can be executed by anyone who is permitted to view the forms statistics chart, by default administrators, however can be configured otherwise via the plugin settings.
PoCs públicas encontradas — 2✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/51042cve_referencepacketstormsecurity.com/files/171477/WordPress-NEX-Forms-SQL-Injection.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.