Ad

CVE-2026-18473

NONE
Обновлено 9 августа 2026
Unknown
Параметр Значение
Уязвимые версии до 1.5.5
Тип уязвимости CWE-89 SQL Injection
Поставщик Unknown
Публичный эксплойт Нет

Плагин WordPress WP Directory Kit до версии 1.5.5 не выполняет должным образом очистку и экранирование параметра перед его использованием в операторе SQL, что приводит к SQL-инъекции, которую могут использовать неаутентифицированные пользователи.

Показать оригинальное описание (EN)

The WP Directory Kit WordPress plugin before 1.5.5 does not properly sanitise and escape a parameter before using it in a SQL statement, leading to a SQL injection exploitable by unauthenticated users.

Тип уязвимости (CWE)

Уязвимые продукты

unknown:wp directory kit