What the vulnerability does
01Description
Subscriber SQL Injection in WP Sessions Time Monitoring Full Automatic <= 1.1.4 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
What the vulnerability does
Subscriber SQL Injection in WP Sessions Time Monitoring Full Automatic <= 1.1.4 versions.
Explanation of Vulnerability in Simple Terms
WP Sessions Time Monitoring Full Automatic versions up to 1.1.4 contain a SQL injection vulnerability in database queries. An authenticated user with low privileges can craft malicious input to execute arbitrary SQL commands, potentially reading sensitive data from the WordPress database. The vulnerability affects the site's confidentiality and availability.
What an attacker can do
Read sensitive data from the WordPress database or degrade site performance through SQL injection.
Potential impact on your site
Unauthorized access to database contents including user credentials, posts, and configuration; potential site slowdown or instability.
Conditions required to exploit
Attacker must have a low-privilege WordPress user account (e.g., subscriber or contributor role).
Key dates
External resources
Related vulnerabilities