Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в календаре бронирования wpdevelop. Бронирование в календаре бронирования допускает слепое внедрение SQL. Эта проблема затрагивает календарь бронирования: с н/д до <= 14.10.15.
Показать оригинальное описание (EN)
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in wpdevelop Booking Calendar booking allows Blind SQL Injection.This issue affects Booking Calendar: from n/a through <= 10.14.15.
Характеристики атаки
Последствия
Строка CVSS v3.1