Skip to content

Known CVE

Cryptocurrency Widgets Pack <= 1.8.1 - SQL Injection

Cryptocurrency Widgets Pack Plugin <=1.8.1 for WordPress contains an unauthenticated SQL injection caused by unsanitized user input in database queries, letting attackers execute arbitrary SQL commands, exploit requires no authentication.

CVE-2022-44588

Critical2022CVSS 9.8CWE-89

cve2022 · wordpress · wp · wp-plugin · sqli · cryptocurrency-widgets-pack · unauth

Verified scans run this check after you prove you own the site.

All known CVEsView the checks catalogNational Vulnerability Database

Scan a website