← volver
CVE-2022-4099

Joy Of Text Lite < 2.3.1 - Unauthenticated SQLi

CVSS 9.8 CRITICALEPSS 1.0%
Vexday Risk Score
48Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 9.8EPSS 1.0%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
02 ene 2023Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The Joy Of Text Lite WordPress plugin before 2.3.1 does not properly sanitise and escape some parameters before using them in SQL statements accessible to unauthenticated users, leading to unauthenticated SQL injection
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Unknown · Joy Of Text Lite
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →