Security Advisory

CVE-2018-25371

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-25 14:15:16
Last updated 2026-05-26 13:07:15
Assigner VulnCheck
CVSS score 8.8
State PUBLISHED

Description

mooSocial Store Plugin 2.6 contains a blind SQL injection vulnerability that allows unauthenticated attackers to manipulate database queries through the product parameter in URL rewrite functionality. Attackers can inject SQL code using boolean-based blind, time-based blind, or stacked query techniques in the product URI parameter to extract sensitive database information.