AWP Classifieds <= 4.2.1 - Unauthenticated SQL Injection
CVE-2022-3254
Verified
Description
WordPress Classifieds Plugin before 4.3 contains a SQL injection caused by improper sanitization and escaping of parameters in an AJAX action, letting unauthenticated attackers execute arbitrary SQL commands, exploit requires the premium module to be active.
Severity
Critical
Published Date
February 6, 2026
Template Author
shivam kamboj
CVE-2022-3254.yaml
9.5Severity
CVSS Metrics
Remediation Steps
Update to version 4.3 or later.