SupportCandy < 3.1.5 - Unauthenticated SQLi
75Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 9.8epss 41%
probabilidade de exploração
41%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The SupportCandy WordPress plugin before 3.1.5 does not validate and escape user input before using it in an SQL statement, which could allow unauthenticated attackers to perform SQL injection attacks
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · SupportCandyPoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/44b51a56-ff05-4d50-9327-fc9bab74d4b7não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.