CVE-2022-4268
Tipo:
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Gravedad:
Sin asignar
Fecha publicación :
26/12/2022
Última modificación:
06/03/2023
Descripción
*** Pendiente de traducción *** The Plugin Logic WordPress plugin before 1.0.8 does not sanitise and escape a parameter before using it in a SQL statement, leading to a SQL injection exploitable by high privilege users such as admin
Impacto
Vector de acceso: No disponible
Complejidad de Acceso: No disponible
Autenticación: No disponible
Tipo de impacto: No disponible
Productos y versiones vulnerables
- cpe:2.3:a:plugin_logic_project:plugin_logic:*:*:*:*:*:wordpress:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- https://wpscan.com/vulnerability/bde93d90-1178-4d55-aea9-e02c4f8bcaa2 (Origen: MISC)
- https://bulletin.iese.de/post/plugin-logic_1-0-7/ (Origen: MISC)