Плагин WordPress WP Directory Kit до версии 1.5.7 не очищает и не экранирует параметр перед его использованием в операторе SQL, что позволяет администраторам выполнять атаки с помощью SQL-инъекций. При многосайтовой установке это позволяет администратору одного сайта читать данные, принадлежащие всей сети, к которым иначе он не сможет получить доступ.
Показать оригинальное описание (EN)
The WP Directory Kit WordPress plugin before 1.5.7 does not sanitise and escape a parameter before using it in a SQL statement, allowing administrators to perform SQL injection attacks. On a multisite installation this lets an administrator of a single site read data belonging to the entire network, which they are not otherwise able to reach.
Характеристики атаки
Последствия
Строка CVSS v3.1