Fiche vulnérabilité
CVE-2022-0814 : faille critique ubigeo de peru para woocommerce… (CVSS 9.8)
Description
The Ubigeo de Perú para Woocommerce WordPress plugin before 3.6.4 does not properly sanitise and escape some parameters before using them in SQL statements via various AJAX actions, some of which are available to unauthenticated users, leading to SQL Injections
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 9 mai 2022
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- ubigeo de peru para woocommerce project ubigeo de peru para woocommerce