CVE-2016-10951
HIGHfs-shopping-cart 2.07.02 - SQL Injection via pid Parameter
Title source: llmDescription
The fs-shopping-cart plugin 2.07.02 for WordPress has SQL injection via the pid parameter.
References (3)
Core 3
Core References
Third Party Advisory x_refsource_misc
https://wpvulndb.com/vulnerabilities/8672
Third Party Advisory x_refsource_misc
https://wordpress.org/plugins/fs-shopping-cart/#developers
Exploit, Third Party Advisory x_refsource_misc
http://lenonleite.com.br/en/2016/11/10/firestorm-shopping-cart-ecommerce-plugin-2-07-02-for-wordpress/
Scores
CVSS v3
7.2
EPSS
0.0192
EPSS Percentile
77.7%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Details
CWE
CWE-89
Status
published
Products (1)
firestormplugins/fs-shopping-cart
2.07.02
Published
Sep 13, 2019
Tracked Since
Feb 18, 2026