WP Visitor Statistics (Real Time Traffic) < 4.8 - Subscriber+ SQL Injection
72Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 38%
de la publicación al arma15 días
Publicada en NVD21 dic
1ª PoC+15d
VulnCheck+161d
probabilidad de explotación
38%top 2% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
The WP Visitor Statistics (Real Time Traffic) WordPress plugin before 4.8 does not properly sanitise and escape the refUrl in the refDetails AJAX action, available to any authenticated user, which could allow users with a role as low as subscriber to perform SQL injection attacks
Productos afectados
Unknown · WP Visitor Statistics (Real Time Traffic)PoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/50619no verificadocve_referencepacketstormsecurity.com/files/165433/WordPress-WP-Visitor-Statistics-4.7-SQL-Injection.htmlno verificadovulncheckvulncheck.com/xdb/687ae0b268c6no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.