CVE-2010-0322

mk_anydropdownmenu < 0.3.28 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in the init function in MK-AnydropdownMenu (mk_anydropdownmenu) extension 0.3.28 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

Scores

EPSS 0.0105
EPSS Percentile 60.8%

Details

CWE
CWE-89
Status published
Products (8)
matthias_karr/mk_anydropdownmenu 0.3.10
matthias_karr/mk_anydropdownmenu 0.3.12
matthias_karr/mk_anydropdownmenu 0.3.13
matthias_karr/mk_anydropdownmenu 0.3.23
matthias_karr/mk_anydropdownmenu 0.3.25
matthias_karr/mk_anydropdownmenu 0.3.26
matthias_karr/mk_anydropdownmenu 0.3.27
matthias_karr/mk_anydropdownmenu < 0.3.28
Published Jan 15, 2010
Tracked Since Feb 18, 2026