Ad

CVE-2026-15360

CRITICAL CVSS 3.1: 9,1 EPSS 0.32%
Обновлено 5 августа 2026
Unknown
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии до 8.0.1
Тип уязвимости CWE-89 SQL Injection, CWE-89 (SQL-инъекция)
Поставщик Unknown
Публичный эксплойт Нет

Плагин Ajax Load More WordPress до версии 8.0.1 не выполняет должным образом очистку и экранирование параметра перед его использованием в SQL-запросе, что позволяет неаутентифицированным злоумышленникам выполнять слепое внедрение SQL на основе времени и извлекать конфиденциальные данные из базы данных.

Показать оригинальное описание (EN)

The Ajax Load More WordPress plugin before 8.0.1 does not properly sanitise and escape a parameter before using it in a SQL query, allowing unauthenticated attackers to perform time-based blind SQL injection and extract sensitive data from the database.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:ajax load more