
Le plugin WordPress Country State City Dropdown CF7 (versions jusqu'à 2.7.2) est vulnérable à l'injection SQL via les paramètres « cnt » et « sid ». Un échappement insuffisant et l'absence de préparation dans la requête SQL permettent à des attaquants non authentifiés d'ajouter des requêtes, pouvant potentiellement extraire des informations sensibles de la base de données.
Le plugin WordPress Country State City Dropdown CF7 (versions jusqu'à 2.7.2) est vulnérable à l'injection SQL via les paramètres 'cnt' et 'sid'. Un échappement insuffisant et l'absence de préparation de la requête SQL permettent à des attaquants non authentifiés d'ajouter des requêtes, extrayant potentiellement des informations sensibles de la base de données.