CVE-2021-24143
AccessPress Social Icons < 1.8.1 - Authenticated SQL Injection
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 1.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
18 mar 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Unvalidated input in the AccessPress Social Icons plugin, versions before 1.8.1, did not sanitise its widget attribute, allowing accounts with post permission, such as author, to perform SQL injections.
Productos afectados
Unknown · AccessPress Social Icons¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →