Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в контактной форме CP с Paypal. cp-contact-form-with-paypal допускает слепую SQL-инъекцию. Эта проблема затрагивает контактную форму CP с Paypal: от н/д до <= 1.3.61.
Показать оригинальное описание (EN)
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in codepeople CP Contact Form with Paypal cp-contact-form-with-paypal allows Blind SQL Injection.This issue affects CP Contact Form with Paypal: from n/a through <= 1.3.61.
Характеристики атаки
Последствия
Строка CVSS v3.1