Descrição
The wti-like-post plugin before 1.4.3 for WordPress has WtiLikePostProcessVote SQL injection via the HTTP_CLIENT_IP, HTTP_X_FORWARDED_FOR, HTTP_X_FORWARDED, HTTP_FORWARDED_FOR, or HTTP_FORWARDED variable.
Software
Não informado
Tipo Software
Plugin
CVE
CVE-2015-9466
Tags
Nâo informado
Data de publicação
10/10/2019
Última atualização
08/12/2024
Pontuação em CVSS 3.0
9.8
Crítico