Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in BestWebSoft Contact Form to DB by BestWebSoft.This issue affects Contact Form to DB by BestWebSoft: from n/a through 1.7.2.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:LBestwebsoft Contact Form To Db
APPBestwebsoft< 1.7.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
SQLi
CWE
Powiązane podatności
CVE-2023-29096HIGH8.5ten sam produkt
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in BestWebS...
CVE-2023-36508HIGH7.6ten sam produkt
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in BestWebS...
CVE-2017-18492MEDIUM6.1ten sam produkt
The contact-form-to-db plugin before 1.5.7 for WordPress has multiple XSS issues.
CVE-2017-2171MEDIUM6.1ten sam produkt
Cross-site scripting vulnerability in Captcha prior to version 4.3.0, Car Rental prior to version 1.0.5, Conta...
CVE-2022-3393CRITICAL9.8PL ✓ten sam vendor
CSV Injection w pluginie Post To CSV by BestWebSoft dla WordPress