CVE-2024-38692
CVE-2024-38692
Título es
CVE-2024-38692
Lun, 22/07/2024 – 11:15
Tipo
CWE-89
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-38692
Descripción es
Vulnerabilidad de neutralización incorrecta de elementos especiales usados en de comando SQL ('inyección SQL') en los complementos de Spiffy Spiffy Calendar permite la inyección de SQL. Este problema afecta a Spiffy Calendar: desde n/a hasta 4.9.11.
Descripción en
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Spiffy Plugins Spiffy Calendar allows SQL Injection.This issue affects Spiffy Calendar: from n/a through 4.9.11.
22/07/2024
22/07/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:L
Gravedad 3.1 (CVSS 3.1 Base Score)
7.60
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH
Enviar en el boletín
Off
