← Volver al buscador de CVEs

CVE-2026-14554

Check & Log Email

Descripción

The Check & Log Email WordPress plugin before 2.0.15 does not properly sanitize and escape parameters before using them in SQL queries, allowing users with administrator privileges to perform SQL injection attacks.

CVSS 6.5EPSS 0.231%Riesgo 0.66
Ver fuente
Publicación
2026-07-31 07:16:24
Versiones afectadas
<2.0.15
Tipo
Aplicación web
Última modificación
2026-07-31 20:16:46
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N