Une mauvaise Neutralisation des éléments spéciaux utilisés dans une commande SQL ( « injection SQL ») dans SRS Clics Simple Counter Plugin pour WordPress 1.0.3 et 1.0.4 permet à un attaquant distant non authentifié, pour déterminer la valeur des champs de base de données.
https://www.tenable.com/security/research/tra-2020-42
https://www.tenable.com/security/research/tra-2020-42
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5766