
Plugin WordPress WP User Frontend < 3.5.26 - SQL-Injection (Authenticated)
Le plugin WordPress WP User Frontend avant la version 3.5.26 ne valide pas et n'échappe pas le paramètre status avant de l'utiliser dans une instruction SQL dans le tableau de bord des abonnés, ce qui conduit à une injection SQL. En raison du manque de nettoyage et d'échappement, cela pourrait également conduire à un Cross-Site Scripting réfléchi.
Page d'accueil du fournisseur: https://wedevs.com/
Lien du logiciel: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
Version: Jusqu'à 3.5.25
Testé sur Ubuntu 20.04
🕊️ Twitter: @0xAbbarhSF