Плагин Quentn WP WordPress до версии 1.2.15 не позволяет должным образом экранировать параметр запроса перед его использованием в неподготовленном SQL-запросе, что позволяет неаутентифицированным злоумышленникам извлекать произвольные данные из базы данных посредством SQL-инъекции.
Показать оригинальное описание (EN)
The Quentn WP WordPress plugin before 1.2.15 does not adequately escape a request parameter before using it in an unprepared SQL query, allowing unauthenticated attackers to extract arbitrary data from the database via SQL injection.
Характеристики атаки
Последствия
Строка CVSS v3.1