Nicht authentifizierter SQL-Injection-Exploit für WordPress-Versionen 2.1.3 bis 2.8.2, der das Ultimate-Member-Plugin angreift, um sensible Datenbankinformationen zu extrahieren.
Dieser Exploit, der auf WordPress-Versionen 2.1.3 bis 2.8.2 läuft, ermöglicht nicht authentifizierten Angreifern, zusätzliche SQL-Abfragen zu vorhandenen Abfragen hinzuzufügen, mit denen sensible Informationen aus der Datenbank abgerufen werden können.