AWP Classifieds <= 4.2.1 - Unauthenticated SQL Injection
WordPress Classifieds Plugin before 4.3 contains a SQL injection caused by improper sanitization and escaping of parameters in an AJAX action, letting unauthenticated attackers execute arbitrary SQL commands, exploit requires the premium module to be active. References: https://nvd.nist.gov/vuln/detail/CVE-2022-3254 https://wpscan.com/vulnerability/546c47c2-5b4b-46db-b754-c6b43aef2660 Remediation: Update to version 4.3 or later.
Used 2.4k times · domain, subdomain, ipv4