
Plugin de Wordpress WP User Frontend < 3.5.26 - SQL-Injection (Autenticado)
El plugin de WordPress WP User Frontend anterior a la versión 3.5.26 no valida ni escapa el parámetro status antes de usarlo en una sentencia SQL en el panel de Suscriptores, lo que provoca una inyección SQL. Debido a la falta de sanitización y escape, esto también podría provocar Cross-Site Scripting Reflejado.
Página del proveedor: https://wedevs.com/
Enlace del software: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
Versión: Hasta 3.5.25
Probado en Ubuntu 20.04
🕊️ Twitter: @0xAbbarhSF