CVE-2014-9520

InfiniteWP Admin Panel <2.4.4 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in execute.php in InfiniteWP Admin Panel before 2.4.4 allows remote attackers to execute arbitrary SQL commands via the historyID parameter.

References (2)

Core 2
Core References
Mailing List mailing-list x_refsource_fulldisc
http://seclists.org/fulldisclosure/2014/Dec/43

Scores

EPSS 0.0116
EPSS Percentile 64.0%

Details

CWE
CWE-89
Status published
Products (1)
infinitewp/infinitewp < 2.4.3
Published Jan 05, 2015
Tracked Since Feb 18, 2026