CVE-2023-28661: SQL Injection
Published Mar 22, 2023
·Updated
The WP Popup Banners WordPress Plugin, version <= 1.2.5, is affected by an authenticated SQL injection vulnerability in the 'value' parameter in the getpopupdata action.
Affected Software
25 affected components
Accesspressthemes Wp Popup Banners Wordpress=1.0.1
Accesspressthemes Wp Popup Banners Wordpress=1.0.2
Accesspressthemes Wp Popup Banners Wordpress=1.0.3
Accesspressthemes Wp Popup Banners Wordpress=1.0.4
Accesspressthemes Wp Popup Banners Wordpress=1.0.5
Accesspressthemes Wp Popup Banners Wordpress=1.0.6
Accesspressthemes Wp Popup Banners Wordpress=1.0.7
Accesspressthemes Wp Popup Banners Wordpress=1.0.8
Accesspressthemes Wp Popup Banners Wordpress=1.0.9
Accesspressthemes Wp Popup Banners Wordpress=1.1.0
Accesspressthemes Wp Popup Banners Wordpress=1.1.1
Accesspressthemes Wp Popup Banners Wordpress=1.1.2
Accesspressthemes Wp Popup Banners Wordpress=1.1.3
Accesspressthemes Wp Popup Banners Wordpress=1.1.4
Accesspressthemes Wp Popup Banners Wordpress=1.1.5
Accesspressthemes Wp Popup Banners Wordpress=1.1.6
Accesspressthemes Wp Popup Banners Wordpress=1.1.7
Accesspressthemes Wp Popup Banners Wordpress=1.1.8
Accesspressthemes Wp Popup Banners Wordpress=1.1.9
Accesspressthemes Wp Popup Banners Wordpress=1.2.0
Accesspressthemes Wp Popup Banners Wordpress=1.2.1
Accesspressthemes Wp Popup Banners Wordpress=1.2.2
Accesspressthemes Wp Popup Banners Wordpress=1.2.3
Accesspressthemes Wp Popup Banners Wordpress=1.2.4
Accesspressthemes Wp Popup Banners Wordpress=1.2.5
Event History
Mar 22, 2023
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
DescriptionWeakness
Frequently Asked Questions
1
What is the vulnerability ID of this issue?
The vulnerability ID of this issue is CVE-2023-28661.
2
What is the severity level of CVE-2023-28661?
CVE-2023-28661 has a severity level of high.
3
Which software versions are affected by CVE-2023-28661?
Versions 1.0.1 to 1.2.5 of the WP Popup Banners WordPress Plugin are affected by CVE-2023-28661.
4
What is the impact of CVE-2023-28661?
CVE-2023-28661 allows attackers to perform authenticated SQL injection.
5
Is there a fix available for CVE-2023-28661?
Yes, upgrading to a version higher than 1.2.5 of the WP Popup Banners WordPress Plugin will fix CVE-2023-28661.