Ad

CVE-2026-19053

NONE EPSS 0.16%
Обновлено 10 августа 2026
WordPress
Параметр Значение
Уязвимые версии до 2.0.6
Поставщик WordPress
Публичный эксплойт Нет

Плагин ProSolution WP Client WordPress до версии 2.0.6 не очищает и не экранирует параметр перед его использованием в операторе SQL, доступном неаутентифицированным посетителям, что приводит к слепому внедрению SQL.

Показать оригинальное описание (EN)

The ProSolution WP Client WordPress plugin before 2.0.6 does not sanitise and escape a parameter before using it in a SQL statement reachable by unauthenticated visitors, leading to a blind SQL injection.