Плагин sm page duplicator WordPress до версии 1.0.0 не очищает и не экранирует сохраненное значение перед его использованием в операторе SQL при дублировании страницы, что позволяет пользователям с ролью редактора и выше выполнять атаки с помощью SQL-инъекций.
Показать оригинальное описание (EN)
The sm page duplicator WordPress plugin through 1.0.0 does not sanitise and escape a stored value before using it in a SQL statement when duplicating a page, allowing users with the Editor role and above to perform SQL Injection attacks.
Характеристики атаки
Последствия
Строка CVSS v3.1