VYPR
Critical severity9.8NVD Advisory· Published Feb 5, 2021· Updated Jun 17, 2026

CVE-2020-18714

CVE-2020-18714

Description

SQL Injection in Rockoa v1.8.7 allows remote attackers to gain privileges due to loose filtering of parameters in wordModel.php's getdata function.

Affected products

3
  • Rockoa/Rockoa2 versions
    cpe:2.3:a:rockoa:rockoa:1.8.7:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:rockoa:rockoa:1.8.7:*:*:*:*:*:*:*
    • (no CPE)range: =1.8.7
  • Rockoa/Rockoadescription

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.