← voltar
CVE-2023-0600criticalexploração observada

WP Visitor Statistics (Real Time Traffic) < 6.9 - Unauthenticated SQLi

85Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 4.2%
da publicação à arma
Publicada no NVD15 de mai.
VulnCheck+757d
probabilidade de exploração
4.2%top 10% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The WP Visitor Statistics (Real Time Traffic) WordPress plugin before 6.9 does not escape user input which is concatenated to an SQL query, allowing unauthenticated visitors to conduct SQL Injection attacks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.