Description
SQL injection vulnerability in public_html/lists/admin in phpList before 2.10.18 allows remote attackers to execute arbitrary SQL commands via the sortby parameter in a find action.
Remediation
References
Related Vulnerabilities
WordPress Plugin WebP Express Arbitrary File Disclosure (0.14.10)
WordPress Plugin ApplyOnline-Application Form Builder and Manager Cross-Site Scripting (1.9.94)
WordPress Plugin Easy Digital Downloads-htaccess Editor Cross-Site Scripting (1.0.0)
Liferay DXP Uncontrolled Resource Consumption Vulnerability (CVE-2025-62260)