CVE-2021-24507
El plugin Astra Pro Addon anterior a la versión 3.5.2 contiene vulnerabilidades de inyección SQL en sus manejadores AJAX para las acciones astra_pagination_infinite y astra_shop_pagination_infinite. Estos endpoints no sanitizan correctamente los parámetros POST antes de insertarlos en consultas de base de datos, y son accesibles tanto para usuarios autenticados como para usuarios no autenticados. Un atacante podría explotar esta falla para ejecutar comandos SQL arbitrarios y potencialmente acceder o manipular información sensible de la base de datos.
Basado en datos públicos de CVE (MITRE/NVD).