Showing 1 vulnerability on this page for awp_classifieds

Signals CISA KEV Ransomware Nuclei
strategy11 vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

AWP Classifieds Plugin < 4.3 - Unauthenticated SQLi

The WordPress Classifieds Plugin WordPress plugin before 4.3 does not properly sanitise and escape some parameters before using them in a SQL statement via an AJAX action available to unauthenticated users and when a specific premium module is active, leading to a SQL injection

CWE-89Oct 31, 20221 related artifact
CVSS9.8v3.1EPSS5.16%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX