PT-2024-11606 · WordPress+1 · Form Vibes
Nguyen Duy Quoc Khanh
·
Publicado
2024-01-16
·
Atualizado
2024-01-23
·
CVE-2022-3764
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin (versões afetadas não especificadas)
Descrição
O problema decorre da falha do plugin em filtrar o parâmetro
delete entries das solicitações dos usuários, levando a uma vulnerabilidade de injeção de SQL. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem detalhes sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Form Vibes