Informazioni sul CVE-2021-24511
Create WooCommerce Product Feeds For 40+ Merchants < 3.3.1.0 – Authenticated SQL Injection
CWE ID: CWE-89
Base Score (CVSS): N/A
CVE: CVE-2021-24511
Descrizione: The fetch_product_ajax functionality in the Product Feed on WooCommerce WordPress plugin before 3.3.1.0 uses a `product_id` POST parameter which is not properly sanitised, escaped or validated before inserting to a SQL statement, leading to SQL injection.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/0fa114a0-29df-4312-9138-eb9f0aedb3c5
- https://codevigilant.com/disclosure/2021/wp-plugin-purple-xmls-google-product-feed-for-woocommerce/
Prodotti interessati
- Unknown – Product Feed on WooCommerce for Google, Awin, Shareasale, Bing, and More
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Product Feed on WooCommerce for Google
Anno: 2021
CWE: CWE-89
CVSS: 0.0
Produttore:Unknown
Prodotto: Awin
Anno: 2021
CWE: CWE-89
CVSS: 0.0
Produttore:Unknown
Prodotto: Shareasale
Anno: 2021
CWE: CWE-89
CVSS: 0.0
Produttore:Unknown
Prodotto: Bing
Anno: 2021
CWE: CWE-89
CVSS: 0.0
Produttore:Unknown
Prodotto: More
Anno: 2021
CWE: CWE-89
CVSS: 0.0