Skip to content

Known CVE

WordPress Loginizer < 1.6.4 – Unauthenticated SQL Injection via `log` Parameter

The Loginizer plugin before 1.6.4 for WordPress allows SQL injection (with resultant XSS), related to loginizer_login_failed and lz_valid_ip.

CVE-2020-27615

Critical2020CVSS 9.8CWE-89

wpscan · cve2020 · wordpress · wp-plugin · wp · loginizer · sqli · time-based

Verified scans run this check after you prove you own the site.

All known CVEsView the checks catalogNational Vulnerability Database

Scan a website