Inicio / Alerta Temprana / Vulnerabilidades / CVE-2022-4268

CVE-2022-4268

Tipo: 
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Gravedad: 
Sin asignar
Fecha publicación : 
26/12/2022
Última modificación: 
06/03/2023
Descripción
*** Pendiente de traducción *** The Plugin Logic WordPress plugin before 1.0.8 does not sanitise and escape a parameter before using it in a SQL statement, leading to a SQL injection exploitable by high privilege users such as admin
Impacto
Vector de acceso: No disponible
Complejidad de Acceso: No disponible
Autenticación: No disponible
Tipo de impacto: No disponible
Productos y versiones vulnerables
  • cpe:2.3:a:plugin_logic_project:plugin_logic:*:*:*:*:*:wordpress:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
Explicación de los campos