Description
SQL injection vulnerability in stnl_iframe.php in the ShiftThis Newsletter (st_newsletter) plugin for WordPress allows remote attackers to execute arbitrary SQL commands via the newsletter parameter, a different vector than CVE-2008-0683.
Remediation
References
Related Vulnerabilities
WebLogic Deserialization of Untrusted Data Vulnerability (CVE-2019-17267)
WordPress 6.2.x Multiple Vulnerabilities (6.2 - 6.2.2)
MySQL CVE-2020-14760 Vulnerability (CVE-2020-14760)
Serendipity Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2017-5475)
WordPress Plugin Editorial Calendar Multiple Vulnerabilities (2.6)