1 results (0.003 seconds)

CVSS: 9.8EPSS: 0%CPEs: 39EXPL: 1

SQL injection vulnerability in wordspew-rss.php in the Wordspew plugin before 3.72 for Wordpress allows remote attackers to execute arbitrary SQL commands via the id parameter. Una vulnerabilidad de inyección SQL en el archivo wordspew-rss.php en el plugin Wordspew versiones anteriores a 3.72 para Wordpress, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id. • https://www.exploit-db.com/exploits/5039 http://pierre.sudarovich.free.fr/index.php/2006/02/28/ajax-shoutbox http://secunia.com/advisories/28767 http://www.securityfocus.com/bid/27583 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •