CVE-2019-14314
Eine SQL-Injection-Schwachstelle besteht im Imagely NextGEN Gallery Plugin vor Version 3.2.11 für WordPress. Eine erfolgreiche Ausnutzung dieser...
- Veröffentlicht
- 27.08.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine SQL-Injection-Schwachstelle besteht im Imagely NextGEN Gallery Plugin vor Version 3.2.11 für WordPress. Eine erfolgreiche Ausnutzung dieser Schwachstelle würde es einem entfernten Angreifer ermöglichen, beliebige SQL-Befehle auf dem betroffenen System über modules/nextgen_gallery_display/package.module.nextgen_gallery_display.php auszuführen.
Quellen
1- CVE-2019-14314Exploit
Python-Exploit für CVE-2019-14314: authentifizierte SQL-Injection in NextGEN Gallery 3.2.10 WordPress-Plugin, extrahiert Passwort-Hashes aus der Datenbank.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.