CVE-2025-14124
Team < 5.0.11 - Unauthentifizierte SQLi
- Veröffentlicht
- 05.01.2026
- Aktualisiert
- 05.01.2026
- CNA zuweisen
- WPScan
- Beweise beobachtet
- 08.08.2026
Team < 5.0.11 - Unauthentifizierte SQLi
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Das WordPress-Plugin „The Team“ vor Version 5.0.11 bereinigt und escaped einen Parameter nicht ordnungsgemäß, bevor er über eine AJAX-Aktion, die nicht authentifizierten Benutzern zur Verfügung steht, in einer SQL-Anweisung verwendet wird, was zu einer SQL-Injection führt.
Unauthentifizierte SQL Injection (zeitbasierte Blind)
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.