1 results (0.002 seconds)

CVSS: 7.2EPSS: 0%CPEs: 1EXPL: 2

The Logo Slider WordPress plugin through 1.4.8 does not sanitise and escape the lsp_slider_id parameter before using it in a SQL statement via the Manage Slider Images admin page, leading to an SQL Injection El plugin Logo Slider de WordPress versiones hasta 1.4.8, no sanea y escapa del parámetro lsp_slider_id antes de usarlo en una sentencia SQL por medio de la página de administración Manage Slider Images, conllevando a una inyección SQL • https://bulletin.iese.de/post/logo-slider_1-4-8 https://wpscan.com/vulnerability/e7506906-5c3d-4963-ae24-55f18c3e5081 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •