WP Visitor Statistics (Real Time Traffic) < 4.8 - Subscriber+ SQL Injection
72Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 38%
da publicação à arma15 dias
Publicada no NVD21 de dez.
1ª PoC+15d
VulnCheck+161d
probabilidade de exploração
38%top 2% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
The WP Visitor Statistics (Real Time Traffic) WordPress plugin before 4.8 does not properly sanitise and escape the refUrl in the refDetails AJAX action, available to any authenticated user, which could allow users with a role as low as subscriber to perform SQL injection attacks
Produtos afetados
Unknown · WP Visitor Statistics (Real Time Traffic)PoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/50619não verificadocve_referencepacketstormsecurity.com/files/165433/WordPress-WP-Visitor-Statistics-4.7-SQL-Injection.htmlnão verificadovulncheckvulncheck.com/xdb/687ae0b268c6não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.