Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 6 min 124 bronnen 3 kritiek 6 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-15441

MEDIUM · 6.8 CVSS Gepubliceerd: CWE-89

Beschrijving NL

De Form Maker by 10Web WordPress-plug-in vóór 1.15.38 bereidt SQL-query's niet goed voor wanneer de functie "MySQL Mapping" in gebruik is, waardoor SQL-injectieaanvallen in bepaalde contexten mogelijk kunnen worden.

Origineel (Engels) tonen

The Form Maker by 10Web WordPress plugin before 1.15.38 does not properly prepare SQL queries when the "MySQL Mapping" feature is in use, which could make SQL Injection attacks possible in certain contexts.

References