概要
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Wasiliy Strecker / ContestGallery developer Contest Gallery contest-gallery.This issue affects Contest Gallery: from n/a through <= 21.3.2.
CVSS スコア 8.8(HIGH)の 脆弱性 です。SQLインジェクション(CWE-89)に 分類 されて います。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| CVSS スコア | 8.8 |
| 深刻度 | HIGH |
| CWE | CWE-89 |
| 脆弱性種別 | SQLインジェクション |
| 初回公開日 | 2024-03-27 |
影響を受けるソフトウェア
WordPress プラグイン が 対象 です。詳細 は NVD の 公式 ページ を 参照 して ください。
修正バージョンと回避策
プラグイン の 最新版 へ アップデート して ください。不要 な 場合 は プラグイン の 無効化・削除 も 検討 して ください。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
