Descrição
The School Management System WordPress plugin before 2.2.5 uses the WordPress esc_sql() function on a field not delimited by quotes and did not first prepare the query, leading to a SQL injection exploitable by relatively low-privilege users like Teachers.
Software
Não informado
Tipo Software
Plugin
CVE
CVE-2023-4776
Tags
Nâo informado
Data de publicação
16/10/2023
Última atualização
24/04/2025
Pontuação em CVSS 3.0
8.8
Alto