← voltar
CVE-2023-6620high

Post SMTP < 2.8.7 - Admin+ SQL Injection

26Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.2epss 14%
probabilidade de exploração
14%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
The POST SMTP Mailer WordPress plugin before 2.8.7 does not properly sanitise and escape several parameters before using them in SQL statements, leading to a SQL injection exploitable by high privilege users such as admin.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H