WP Visitor Statistics (Real Time Traffic) < 6.9 - Unauthenticated SQLi
85Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 4.2%
da publicação à arma
Publicada no NVD15 de mai.
VulnCheck+757d
probabilidade de exploração
4.2%top 10% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The WP Visitor Statistics (Real Time Traffic) WordPress plugin before 6.9 does not escape user input which is concatenated to an SQL query, allowing unauthenticated visitors to conduct SQL Injection attacks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · WP Visitor Statistics (Real Time Traffic)PoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/8f46df4d-cb80-4d66-846f-85faf2ea0ec4não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.