
El plugin Country State City Dropdown CF7 para WordPress (versiones hasta 2.7.2) es vulnerable a inyección SQL a través de los parámetros 'cnt' y 'sid'. El escape insuficiente y la falta de preparación en la consulta SQL permiten a atacantes no autenticados añadir consultas, pudiendo extraer información sensible de la base de datos.
El complemento Country State City Dropdown CF7 de WordPress (versiones hasta 2.7.2) es vulnerable a inyección SQL a través de los parámetros 'cnt' y 'sid'. El escape insuficiente y la falta de preparación en la consulta SQL permiten a atacantes no autenticados añadir consultas, potencialmente extrayendo información sensible de la base de datos.