Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в расширенных отчетах о продажах продуктов WPFactory WooCommerce. webd-woocommerce-advanced-reporting-statistics допускает слепое внедрение SQL. Эта проблема затрагивает расширенные отчеты о продажах продуктов WooCommerce: от n/a до <= 4.1.3.
Показать оригинальное описание (EN)
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WPFactory Advanced WooCommerce Product Sales Reporting webd-woocommerce-advanced-reporting-statistics allows Blind SQL Injection.This issue affects Advanced WooCommerce Product Sales Reporting: from n/a through <= 4.1.3.
Характеристики атаки
Последствия
Строка CVSS v3.1