
Das Country State City Dropdown CF7 WordPress Plugin (Versionen bis 2.7.2) ist anfällig für SQL-Injection über die Parameter 'cnt' und 'sid'. Unzureichendes Escaping und fehlende Vorbereitung der SQL-Abfrage ermöglichen es nicht authentifizierten Angreifern, Abfragen anzuhängen und möglicherweise sensible Datenbankinformationen zu extrahieren.
Das Country State City Dropdown CF7 WordPress-Plugin (Versionen bis 2.7.2) ist anfällig für SQL-Injection über die Parameter 'cnt' und 'sid'. Unzureichendes Escaping und fehlende Vorbereitung in der SQL-Abfrage ermöglichen es nicht authentifizierten Angreifern, Abfragen anzuhängen und möglicherweise sensible Datenbankinformationen zu extrahieren.