Security Advisory
CVE-2014-9519
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
SQL injection vulnerability in login.php in InfiniteWP Admin Panel before 2.4.3 allows remote attackers to execute arbitrary SQL commands via the email parameter.