Security Advisory
CVE-2022-26283
9.8
CRITICAL
Vulnerability Description
Simple Subscription Website v1.0 was discovered to contain a SQL injection vulnerability via the id parameter in the view_plan endpoint. This vulnerability allows attackers to dump the application's database via crafted HTTP requests.
Published Date
March 21, 2022
Official Source
NIST NVD Advisory