What the vulnerability does
01Description
Auth. SQL Injection') vulnerability in Kunal Nagar Custom 404 Pro plugin <= 3.7.0 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:L
What the vulnerability does
Auth. SQL Injection') vulnerability in Kunal Nagar Custom 404 Pro plugin <= 3.7.0 versions.
Explanation of Vulnerability in Simple Terms
Custom 404 Pro through version 3.7.0 contains a SQL injection vulnerability in its database query handling. An authenticated administrator with high privileges can inject malicious SQL code by crafting a specially formatted request, but user interaction is required to trigger the vulnerability. This allows reading or modifying database contents, though availability impact is limited.
What an attacker can do
Read or modify database contents via SQL injection.
Potential impact on your site
An admin account could be compromised to extract sensitive data or alter site configuration and content.
Conditions required to exploit
Administrator account required; attacker must trick an admin into clicking a malicious link or visiting a crafted page.
Key dates
External resources
Related vulnerabilities