Un problème a été découvert dans le RegistrationMagic plug-in pour WordPress 4.6.0.0. Il y a injection SQL via le paramètre rm_form_id de rm_analytics_show_form.
https://Spider-security.co.uk
https://spider-security.co.uk/blog-cve-2020-8435
https://wordpress.org/plugins/custom-registration-form-builder-with-submission-manager/#developers
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8435