Плагин WordPress для поиска обложек альбомов до версии 0.7.0 не выполняет должным образом очистку и экранирование параметра перед его использованием в SQL-запросе, что позволяет неаутентифицированным пользователям выполнять SQL-инъекции.
Показать оригинальное описание (EN)
The Album Cover Finder WordPress plugin through 0.7.0 does not properly sanitize and escape a parameter before using it in a SQL query, allowing unauthenticated users to perform SQL injection attacks.
Характеристики атаки
Последствия
Строка CVSS v3.1