Back to CVE List

CVE-2026-12877

Vulnerability Description

The Project Management, Bug and Issue Tracking Plugin WordPress plugin before 5.1.0 does not sanitise and escape user supplied input before using it in a SQL query, allowing unauthenticated attackers to perform SQL injection attacks. This is exploitable in the Project Management, Bug and Issue Tracking Plugin WordPress plugin before 5.1.0's standard front-end issue-tracker configuration.

Vulnerability Details

Published Date
Last Modified
Source
NVD
Vendor
Unknown
Product
Project Management, Bug and Issue Tracking Plugin

External References

Discussion (0)

Add Comment

No comments yet. Be the first!