Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in BestWebSoft Contact Form to DB by BestWebSoft.This issue affects Contact Form to DB by BestWebSoft: from n/a through 1.7.2.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:LBestwebsoft Contact Form To Db
APPBestwebsoft< 1.7.3
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
SQLi
CWE
Related vulnerabilities
CVE-2023-29096HIGH8.5same product
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in BestWebS...
CVE-2023-36508HIGH7.6same product
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in BestWebS...
CVE-2017-18492MEDIUM6.1same product
The contact-form-to-db plugin before 1.5.7 for WordPress has multiple XSS issues.
CVE-2017-2171MEDIUM6.1same product
Cross-site scripting vulnerability in Captcha prior to version 4.3.0, Car Rental prior to version 1.0.5, Conta...
CVE-2022-3393CRITICAL9.8PL ✓same vendor
CSV Injection w pluginie Post To CSV by BestWebSoft dla WordPress