WordPress IWS – Geo Form Fields Plugin で、 SQL インジェクションの脆弱性が発見された。
これにより、悪意のあるアクターがデータベースと直接やり取りできるようになる可能性があります。これには、情報を盗んだり、新しい管理者アカウントを作成したりすることが含まれますが、これらに限定されません。この脆弱性はまだ修正されていません。
無効化して削除します。
CVE-2022-4117
脆弱性情報を受け取る