← voltar
CVE-2023-0037criticalexploração observada

10WebMapBuilder < 1.0.73 - Unauthenticated SQLi

85Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 3.9%
da publicação à arma
Publicada no NVD13 de mar.
VulnCheck3 de mar.
probabilidade de exploração
3.9%top 11% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The 10Web Map Builder for Google Maps WordPress plugin before 1.0.73 does not properly sanitise and escape some parameters before using them in an SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.