
Плагин WordPress WP User Frontend < 3.5.26 - SQL-инъекция (требуется аутентификация)
Плагин WordPress WP User Frontend до версии 3.5.26 не проверяет и не экранирует параметр status перед использованием его в SQL-запросе в панели Subscribers, что приводит к SQL-инъекции. Из-за отсутствия санитизации и экранирования это также может привести к отражённому межсайтовому скриптингу (Reflected Cross-Site Scripting)
Сайт разработчика: https://wedevs.com/
Ссылка на ПО: https://downloads.wordpress.org/plugin/wp-user-frontend.3.5.25.zip
Версия: до 3.5.25
Протестировано на Ubuntu 20.04
🕊️ Twitter: @0xAbbarhSF