CVE-2017-1002022

CRITICAL

WordPress Plugin Surveys <1.01.8 - SQL Injection

Title source: llm
STIX 2.1

Description

Vulnerability in wordpress plugin surveys v1.01.8, The code in questions.php does not sanitize the survey variable before placing it inside of an SQL query.

References (3)

Core 3
Core References
Third Party Advisory x_refsource_misc
https://wpvulndb.com/vulnerabilities/8833
Exploit, Third Party Advisory x_refsource_misc
http://www.vapidlabs.com/advisory.php?v=193
Third Party Advisory x_refsource_misc
https://wordpress.org/plugins/surveys/

Scores

CVSS v3 9.8
EPSS 0.0363
EPSS Percentile 88.3%
Attack Vector NETWORK
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Details

CWE
CWE-89
Status published
Products (2)
Binny V A/surveys unspecified - 1.01.8
surveys_project/surveys 1.01.8
Published Sep 14, 2017
Tracked Since Feb 18, 2026