What the vulnerability does
01Description
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
What the vulnerability does
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
Explanation of Vulnerability in Simple Terms
If-So Dynamic Content Personalization versions up to 1.10 contain a SQL injection vulnerability in how the plugin processes user input. An attacker on the network can craft malicious requests to read sensitive data from the site's database without authentication. The vulnerability also causes partial service disruption. Update to a version newer than 1.10 immediately.
What an attacker can do
Read sensitive data from the site's database and cause partial service disruption.
Potential impact on your site
Attackers can extract database contents including user credentials, posts, and configuration without logging in.
Conditions required to exploit
Network access only; no authentication or user interaction required.
Key dates
External resources
Related vulnerabilities