← voltar
CVE-2023-1730criticalCWE-89

SupportCandy < 3.1.5 - Unauthenticated SQLi

75Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 9.8epss 41%
probabilidade de exploração
41%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The SupportCandy WordPress plugin before 3.1.5 does not validate and escape user input before using it in an SQL statement, which could allow unauthenticated attackers to perform SQL injection attacks
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · SupportCandy
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.