
Wordpress Plugin WP User Frontend < 3.5.26 - SQL-Injection (Authentifiziert)
Das WordPress-Plugin WP User Frontend vor Version 3.5.26 validiert und escaped den status Parameter nicht, bevor es in einer SQL-Anweisung im Subscribers-Dashboard verwendet wird, was zu einer SQL-Injection führt. Aufgrund fehlender Bereinigung und Escaping kann dies auch zu Reflected Cross-Site Scripting führen.
Anbieter-Homepage: https://wedevs.com/
Software-Link: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
Version: Bis zu 3.5.25
Getestet auf Ubuntu 20.04
🕊️ Twitter: @0xAbbarhSF