目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2022-4383— WordPress plugin CBX Petition SQL注入漏洞

AI Predicted 9.8 Difficulty: Easy EPSS 1.04% · P60
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-4383の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
CBX Petition for WordPress <= 1.0.3 - Unauthenticated SQLi
ソース: CVE Program / CVE List V5
脆弱性説明
The CBX Petition for WordPress plugin through 1.0.3 does not properly sanitize and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
WordPress plugin CBX Petition SQL注入漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin CBX Petition for WordPress 1.0.3 版本及之前版本存在SQL注入漏洞,该漏洞源于在拼接SQL语句之前没有对未经身份验证的 AJAX 请求进行清理和转义。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
UnknownCBX Petition for WordPress 0 ~ 1.0.3 -

II. CVE-2022-4383の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-4383のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Unknown · 2023-01-23 · 47 CVEs total

CVE-2022-4576Easy Bootstrap Shortcode <= 4.5.4 - Contributor+ Stored XSS
CVE-2021-24881Passster < 3.5.5.9 - Protection Bypass & Arbitrary Post Access
CVE-2022-4346All In One WP Security & Firewall < 5.1.3 - Configuration Leak
CVE-2022-4629Product Slider for WooCommerce < 2.6.4 - Contributor+ Stored XSS in Shortcode
CVE-2022-4672WordPress Simple Shopping Cart < 4.6.2 - Contributor+ Stored XSS via Shortcode
CVE-2022-4760OneClick Chat to Order < 1.0.4.2 - Contributor+ Stored XSS via Shortcode
CVE-2022-4625Login Logout Menu < 1.4.0 - Contributor+ Stored XSS in Shortcode
CVE-2022-4832Store Locator WordPress < 1.4.9 - Contributor+ Stored XSS via Shortcode
CVE-2022-4668Easy Appointments < 3.11.2 - Contributor+ Stored XSS in Shortcode
CVE-2022-4624GS Logo Slider < 3.3.8 - Contributor+ Stored XSS in Shortcode
CVE-2022-4673Rate my Post – WP Rating System < 3.3.9 - Contributor+ Stored XSS via Shortcode
CVE-2022-4746FluentAuth < 1.0.2 - Bypass blocks by IP Spoofing
CVE-2022-4443BruteBank - WP Security & Firewall < 1.9 - Settings Update via CSRF
CVE-2022-4475Collapse-O-Matic < 1.8.3 - Contributor+ Stored XSS
CVE-2022-4789WPZOOM Portfolio < 1.2.2 - Contributor+ Stored XSS via Shortcode
CVE-2022-4675Mongoose Page Plugin < 1.9.0 - Contributor+ Stored XSS via Shortcode
CVE-2022-4570Top 10 < 3.2.3 - Contributor+ Stored XSS
CVE-2022-4474Easy Social Feed – Social Photos Gallery – Post Feed – Like Box < 6.4.0 - Contributor+ Sto
CVE-2022-3811EU Cookie Law <= 3.1.6 - Admin+ Stored XSS
CVE-2022-4751Word Balloon < 4.19.3 - Contributor+ Stored XSS via Shortcode

Showing 20 of 47 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-4383へのコメント

まだコメントはありません


コメントを残す