CVE-2020-5651
El plugin Simple Download Monitor para WordPress anterior a la versión 3.8.9 contiene una vulnerabilidad de inyección SQL que permite a los atacantes ejecutar consultas SQL arbitrarias. Esta falla existe en la forma en que el plugin maneja las entradas suministradas por el usuario, que no se sanitizan adecuadamente antes de ser utilizadas en operaciones de base de datos. La vulnerabilidad podría permitir a un atacante extraer datos sensibles, modificar el contenido de la base de datos, o potencialmente obtener acceso no autorizado a la instalación de WordPress. El problema fue reportado por Gen Sato de Mitsui Bussan Secure Directions, Inc. y coordinado a través de la Information Security Early Warning Partnership.
Basado en datos públicos de CVE (MITRE/NVD).