Informazioni sul CVE-2023-1730
SupportCandy < 3.1.5 – Unauthenticated SQLi
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-1730
Descrizione: The SupportCandy WordPress plugin before 3.1.5 does not validate and escape user input before using it in an SQL statement, which could allow unauthenticated attackers to perform SQL injection attacks
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – SupportCandy
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: SupportCandy
Anno: 2023
CWE:
CVSS: 0.0