CVE-2022-44588

🔴 Łataj teraz

Wstrzyknięcie SQL w wtyczce Cryptocurrency Widgets Pack umożliwia nieautoryzowany dostęp do danych.

CVSS
9.9
EPSS
34.0%
Exploit
none
Vendor
blocksera
Opis źródłowy (NVD)

Unauth. SQL Injection vulnerability in Cryptocurrency Widgets Pack Plugin <=1.8.1 on WordPress.

sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)34.0%
Opublikowano (NVD)2022-12-15 19:15:25 UTC
Ostatnia modyfikacja (NVD)2026-04-28 19:18:54 UTC
Referencje