CVE-2013-1408
Multiple vulnerabilità di SQL injection nel plugin Wysija Newsletters precedente alla versione 2.2.1 per WordPress consentono ad amministratori remoti...
- Pubblicato
- 24 mar 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 feb 2013
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 90,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di SQL injection nel plugin Wysija Newsletters precedente alla versione 2.2.1 per WordPress consentono ad amministratori remoti autenticati di eseguire comandi SQL arbitrari tramite il parametro (1) search o (2) orderby in wp-admin/admin.php. NOTA: questa vulnerabilità può essere sfruttata tramite CSRF per consentire ad attaccanti remoti non autenticati di eseguire comandi SQL arbitrari.
Fonti
1High-Tech Bridge · php · 6 feb 2013
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.