NA

CVE-2023-23488

Published: 20/01/2023 Updated: 03/04/2023
CVSS v3 Base Score: 9.8 | Impact Score: 5.9 | Exploitability Score: 3.9
VMScore: 0

Vulnerability Summary

The Paid Memberships Pro WordPress Plugin, version < 2.9.8, is affected by an unauthenticated SQL injection vulnerability in the 'code' parameter of the '/pmpro/v1/order' REST route.

Vulnerability Trend

Vulnerable Product Search on Vulmon Subscribe to Product

strangerstudios paid memberships pro

Exploits

WordPress Paid Memberships Pro plugin version 298 suffers from a remote SQL injection vulnerability ...

Github Repositories

Art Gallery Management System Project v1.0 - SQL Injection

CVE : 2023-23163, Dockerisation de la Vulnérabilité Ce projet vise à dockeriser une vulnérabilité spécifique en utilisant Docker L'objectif est de créer un environnement isolé dans lequel la vulnérabilité peut être exploitée la vulnerabilité de cette application Application vuln&eac

Unauthenticated SQL Injection - Paid Memberships Pro < 2.9.8 (WordPress Plugin)

CVE-2023-23488-PoC Unauthenticated SQL Injection - Paid Memberships Pro &lt; 298 (WordPress Plugin) Running this script against a WordPress instance with Paid Membership Pro plugin tells you if the target is vulnerable As the SQL injection technique required to exploit it is Time-based blind, instead of trying to directly exploit the vuln, it will generate the appropriat

Paid Memberships Pro v2.9.8 (WordPress Plugin) - Unauthenticated SQL Injection

Dockerisation d'une Vulnérabilité : CVE-2023-23488 Ce projet vise à dockeriser une vulnérabilité spécifique en utilisant Docker L'objectif est de créer un environnement isolé dans lequel la vulnérabilité peut être exploitée et testée de manière sécurisée Ap