Fiche vulnérabilité
CVE-2022-0836 : faille critique semadatacoop sema api (CVSS 9.8)
Description
The SEMA API WordPress plugin before 4.02 does not properly sanitise and escape some parameters before using them in SQL statements via an AJAX action, leading to SQL Injections exploitable by unauthenticated users
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 9 mai 2022
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- semadatacoop sema api