
🚨 CVE-2024-6172: Email Subscribers by Icegram Expr... Unauthenticated SQLi in 900K+ active installs via unsubscribe endpoint - time-based blind exploitation against WordPress... https://zerodaysignal.com/vulnerability/CVE-2024-6172 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The post discloses CVE-2024-6172 as an unauthenticated blind SQLi in the WordPress 'Email Subscribers by Icegram' plugin, but provides no PoC, patch, or evidence of active exploitation.
