VendorsAndrew Charltonmy_category_order2.6.1a
Vulnerabilities

Andrew Charlton My Category Order 2.6.1a

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2009-4748
SQL injection vulnerability in mycategoryorder.php in the My Category Order plugin 2.8 and earlier for WordPress allows remote attackers to execute arbitrary SQL commands via the parentID parameter in an act_OrderCategories action to wp-admin/post-new.php.
Published 2010-03-26 · Modified
7.51 PoCEPSS 0.027