← Back to browse · API

CVE-2022-4681

Severity
CRITICAL
CVSS
9.8
EPSS
0.03824
Risk score
40.54
CISA KEV
No
PoC
No
Published
2023-02-06
Modified
2025-03-25
First seen
2026-08-07
Aliases
EUVD-2022-52005, GHSA-6VGW-7V97-H3CH
Products
wpWave:Hide My WP 0 <6.2.9
Sources
euvd EUVD-2022-52005

Description

The Hide My WP WordPress plugin before 6.2.9 does not properly sanitize and escape a parameter before using it in a SQL statement via an AJAX action available to unauthenticated users, leading to a SQL injection.

References