Membermouse <= 2.2.8 - Blind SQL Injection
criticalBlind SQL injection in coupon_code in the MemberMouse plugin 2.2.8 and prior for WordPress allows an unauthenticated attacker to dump the WordPress MySQL database via an applyCoupon action in an admin-ajax.php request.
- CVSS:
- 9.8
- Affected:
- up to 2.2.8
- Fixed in:
- 2.2.9
- Disclosed:
- May 27, 2018