Security Lab

SQL-инъекция в WordPress Infinite Scroll – Ajax Load More plugin

Дата публикации:18.05.2020
Всего просмотров:561
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C]
CVE ID: Нет данных
Cybersecurity-Help ID: SB2020051819
Вектор эксплуатации: Удаленная
Воздействие: Неавторизованное изменение данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: WordPress Infinite Scroll – Ajax Load More
Уязвимые версии: WordPress Infinite Scroll – Ajax Load More версии 5.3.1, 5.3.0, 5.2.0, 5.1.8, 5.1.7.2, 5.1.7.1, 5.1.7, 5.1.6.1, 5.1.6, 5.1.5, 5.1.4, 5.1.3, 5.1.2, 5.1.1, 5.1.0.1, 5.1.0, 5.0.2, 5.0.1, 4.2.0.1, 4.1.0, 4.0, 3.7.1, 3.6.1, 3.6, 3.5.1, 3.5, 3.4.1, 3.4.0, 3.3.1, 3.3.0.1, 3.3.0, 3.2.1, 3.2, 3.1.2, 3.1.1, 3.1.0, 3.0.1, 3.0, 2.9.0, 2.8.6, 2.8.5, 2.8.4, 2.8.3, 2.8.2, 2.8.1.2, 2.8.0, 2.7.3, 2.7.2, 2.7.1, 2.7.0, 2.6.3.2, 2.6.3.1, 2.6.3, 2.6.2, 2.6.1, 2.6.0, 2.5.1, 2.4.1, 2.4.0, 2.3.1, 2.2.8, 2.2.7, 2.2.6, 2.2.3, 2.2.2, 2.2.1, 2.14.1, 2.14.0, 2.13.1, 2.13.0.1, 2.13.0, 2.12.0, 2.11.2, 2.11.1, 2.11.0, 2.10.1, 2.10.0.1, 2.1.3, 2.1.1, 2.0.5, 2.0.3
Описание:

SQL-инъекция в WordPress Infinite Scroll – Ajax Load More plugin

URL производителя: https://profiles.wordpress.org/dcooney
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020051819