[TLP:CLEAR] WordPress HTML5 Video Player plugin opravuje 1 zranitelnost

WordPress HTML5 Video Player plugin verze 2.5.27 opravuje zranitelnost SQL injection [1].

WordPress HTML5 Video Player plugin - SQL injection (CVE-2024-5522)

Neautentizovanému útočníkovi je kvůli nedostatečné kontrole parametru z REST rozhraní před použitím v SQL dotazu umožněno provádět SQL injection útoky [1].

Zranitelnost se nachází v produktu WordPress HTML5 Video Player plugin ve verzích <2.5.27.

Více informací:

Zranitelnost byla veřejně oznámena 20. 6. 2024.


Publikovala Michaela Mačalíková dne 25. 6. 2024.

CESNET CERTS Logo