← voltar
CVE-2023-0631CWE-89

Paid Memberships Pro < 2.9.12 - Subscriber+ SQL Injection

15Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 60%
probabilidade de exploração
60%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
The Paid Memberships Pro WordPress plugin before 2.9.12 does not prevent subscribers from rendering shortcodes that concatenate attributes directly into an SQL query.