CVE-2021-4450
El plugin Post Grid para WordPress hasta la versión 2.1.12 contiene una vulnerabilidad de inyección SQL ciega en su manejo de metadatos de entradas. Los usuarios autenticados con acceso de colaborador o superior pueden explotar esta falla inyectando código SQL malicioso en parámetros sin escapar, permitiéndoles modificar consultas de base de datos y recuperar información sensible. La vulnerabilidad surge de un escape de entrada inadecuado y una preparación insuficiente de consultas SQL. La versión 2.1.13 y posteriores solucionan este problema.
Basado en datos públicos de CVE (MITRE/NVD).