CVE-2022-33965
WordPress WP Visitor Statistics plugin <= 5.7 - Multiple Unauthenticated SQL Injection (SQLi) vulnerabilities
Record summary
CVE-2022-33965 has a selected CVSS score of 9.3 (critical); EIP currently links 1 Nuclei template.
Description
Multiple Unauthenticated SQL Injection (SQLi) vulnerabilities in Osamaesh WP Visitor Statistics plugin <= 5.7 at WordPress.
Exploitation context
Available material
- Nuclei templates
- 1
CISA SSVC decision
CISA Coordinator · SSVC 2.0.3 · Evaluated Feb 20, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
WP Visitor Statistics (WordPress plugin)Browse Osamaesh / WP Visitor Statistics (WordPress plugin) | CVE List | <= 5.7 to ≤ 5.7 | affected |
Nuclei templates
1ProjectDiscoveryCRITICALWordPress Visitor Statistics <=5.7 - SQL InjectionCVSS 9.8
WordPress Visitor Statistics plugin through 5.7 contains multiple unauthenticated SQL injection vulnerabilities. An attacker can possibly obtain sensitive information, modify data, and/or execute unauthorized administrative operations in the context of the affected site.
Impact
Successful exploitation of this vulnerability could allow an attacker to execute arbitrary SQL queries, potentially leading to unauthorized access, data leakage, or further compromise of the WordPress site.
Remediation
Update to the latest version of the WordPress Visitor Statistics plugin (>=5.8) to mitigate the SQL Injection vulnerability.
Source: ProjectDiscovery