← voltar
CVE-2023-0600

WP Visitor Statistics (Real Time Traffic) < 6.9 - Unauthenticated SQLi

CVSS 9.8 CRITICALEPSS 4.2%
Vexday Risk Score
63Prioridade alta
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.8EPSS 4.2%KEV nãoPoC públicaNuclei simMetasploit Patch
Ciclo de vida
15 mai 2023Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
The WP Visitor Statistics (Real Time Traffic) WordPress plugin before 6.9 does not escape user input which is concatenated to an SQL query, allowing unauthenticated visitors to conduct SQL Injection attacks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →