Back

CRITICAL

Opti Marketing <= 2.0.9 - Unauthenticated SQLi

Published Sep 8, 2024

Description

The Opti Marketing WordPress plugin through 2.0.9 does not properly sanitise and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published Sep 8, 2024
Updated Sep 10, 2024
Reserved Jul 19, 2024
CISA Vulnrichment
Updated Sep 10, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner WPScan
Published Sep 8, 2024
Updated Sep 10, 2024
Exploited since n/a
EUVD-2024-47914