Critical severity9.8NVD Advisory· Published Mar 21, 2022· Updated Jun 17, 2026
CVE-2022-26283
CVE-2022-26283
Description
Simple Subscription Website v1.0 was discovered to contain a SQL injection vulnerability via the id parameter in the view_plan endpoint. This vulnerability allows attackers to dump the application's database via crafted HTTP requests.
Affected products
2- Simple Subscription Website/Simple Subscription Websitedescription
- Range: <=1.0
Patches
Vulnerability mechanics
References
1- github.com/Dir0x/Multiple-SQLi-in-Simple-Subscription-Company/blob/main/view_plan_sqli.pynvdBroken LinkExploitThird Party Advisory
News mentions
0No linked articles in our index yet.