
Il plugin Country State City Dropdown CF7 per WordPress (versioni fino alla 2.7.2) è vulnerabile a SQL Injection tramite i parametri 'cnt' e 'sid'. Un escaping insufficiente e la mancanza di preparazione nella query SQL consentono ad attaccanti non autenticati di aggiungere query, estraendo potenzialmente informazioni sensibili dal database.
Il plugin WordPress Country State City Dropdown CF7 (versioni fino alla 2.7.2) è vulnerabile a SQL Injection tramite i parametri 'cnt' e 'sid'. L'escape insufficiente e la mancata preparazione della query SQL consentono ad attaccanti non autenticati di aggiungere query, estraendo potenzialmente informazioni sensibili del database.