JS Help Desk <= 2.8.2 - SQL Injection
CVE-2023-7337
Verified
Description
JS Help Desk WordPress plugin 2.8.2 contains a SQL injection caused by insufficient escaping and preparation of user-supplied values in 'js-support-ticket-token-tkstatus' cookie, letting unauthenticated attackers extract sensitive database information, exploit requires no authentication.
Severity
Critical
CVSS Score
7.5
Exploit Probability
1%
Published Date
March 5, 2026
Template Author
shivam kamboj
CVE-2023-7337.yaml
7.5Score
CVSS Metrics
CVSS Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVE ID:
cve-2023-7337
CWE ID:
cwe-89
Remediation Steps
Update to the latest version of JS Help Desk plugin.