← volver
CVE-2021-25114explotación observadaCWE-89

Paid Memberships Pro < 2.6.7 - Unauthenticated Blind SQL Injection

62Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 82%
de la publicación al arma
Publicada en NVD7 feb
VulnCheck+794d
probabilidad de explotación
82%top 1% de las CVE
explotación observada
VulnCheck
The Paid Memberships Pro WordPress plugin before 2.6.7 does not escape the discount_code in one of its REST route (available to unauthenticated users) before using it in a SQL statement, leading to a SQL injection