Une mauvaise Neutralisation des éléments spéciaux utilisés dans une commande SQL ( « injection SQL ») à Icegram abonnés Email et Lettres d’information Plugin pour WordPress v4.4.8 permet à un attaquant à distance authentifié pour déterminer la valeur des champs de base de données.
https://www.tenable.com/security/research/tra-2020-44-0
https://www.tenable.com/security/research/tra-2020-44-0
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5768