Плагин WordPress SQL Chart Builder до версии 2.3.8 не может должным образом экранировать пользовательский ввод, поскольку он объединяется с SQL-запросами, что позволяет злоумышленникам проводить атаки с помощью SQL-инъекций против функциональности динамического фильтра.
Показать оригинальное описание (EN)
The SQL Chart Builder WordPress plugin before 2.3.8 does not properly escape user input as it is concatened to SQL queries, making it possible for attackers to conduct SQL Injection attacks against the dynamic filter functionality.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Guaven Sql_Chart_Builder
cpe:2.3:a:guaven:sql_chart_builder:*:*:*:*:*:wordpress:*:*
|
— |
2.3.8
|