重大な露出リスク
CVE-2022-4447 Fontsy Project Fontsy SQL Injection
- CVSS 9.8
- インターネット公開 CMS への影響
新たな重大 Fontsy Project Fontsy SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。
日次の脆弱性動向:KEV 追加、公開 exploit、重大開示、EPSS リスクの変化。
最優先の 3 件の変化 — アナリストによる短評。CVE ダンプではありません。
重大な露出リスク
新たな重大 Fontsy Project Fontsy SQL Injection(CVSS 9.8)— 公開直後のウィンドウ。成熟した悪用チェーンの前にインターネットスキャンが先行しがちです。
重大な露出リスク
新たな重大公開(CVSS 9.8)— 深刻度が高く、エクスプロイト出現前の認知ウィンドウが短いです。
高リスク露出
新高危 Images Optimize And Upload Cf7 Project Images Optimize And Upload Cf7 Path Traversal — 公開後 72 時間以内のエクスプロイト出現とスキャナ動向に注意。
CISA KEV — 実環境での悪用が確認
本ダイジェストではこのカテゴリに該当なし。
本ダイジェストではこのカテゴリに該当なし。
本ダイジェストではこのカテゴリに該当なし。
The User Post Gallery WordPress plugin through 2.19 does not limit what callback functions can be called by users, making it possible to...
The Images Optimize and Upload CF7 WordPress plugin through 2.1.4 does not validate the file to be deleted via an AJAX action available t...
The Fontsy WordPress plugin through 1.8.6 does not properly sanitize and escape a parameter before using it in a SQL statement via an AJA...