
O plugin Country State City Dropdown CF7 WordPress (versões até 2.7.2) é vulnerável a Injeção de SQL através dos parâmetros 'cnt' e 'sid'. O escapamento insuficiente e a falta de preparação na consulta SQL permitem que atacantes não autenticados acrescentem consultas, potencialmente extraindo informações sensíveis do banco de dados.
O plugin Country State City Dropdown CF7 WordPress (versões até 2.7.2) é vulnerável a Injeção de SQL por meio dos parâmetros 'cnt' e 'sid'. O escape insuficiente e a falta de preparação na consulta SQL permitem que atacantes não autenticados anexem consultas, potencialmente extraindo informações sensíveis do banco de dados.