Back

HIGH

Form Vibes < 1.4.5 - Admin+ SQLi

Published Jan 16, 2024

Description

The plugin does not filter the "delete_entries" parameter from user requests, leading to an SQL Injection vulnerability.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner WPScan
Published Jan 16, 2024
Updated Jun 20, 2025
Reserved Oct 31, 2022

CISA Vulnrichment

Updated Jan 23, 2024

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner WPScan
Published Jan 16, 2024
Updated Jun 20, 2025

GitHub

No data