"value":"In the module \"Newsletter Popup PRO with Voucher/Coupon code\" (newsletterpop) before version 2.6.1 from Active Design for PrestaShop, a guest can perform SQL injection in affected versions. The method `NewsletterpopsendVerificationModuleFrontController::checkEmailSubscription()` has sensitive SQL calls that can be executed with a trivial http call and exploited to forge a SQL injection."
"value":"En el m\u00f3dulo \"Newsletter Popup PRO con c\u00f3digo de Bono/Cup\u00f3n\" (newsletterpop) anterior a la versi\u00f3n 2.6.1 de Active Design para PrestaShop, un invitado puede realizar inyecci\u00f3n SQL en las versiones afectadas. El m\u00e9todo `NewsletterpopsendVerificationModuleFrontController::checkEmailSubscription()` tiene llamadas SQL sensibles que pueden ejecutarse con una llamada http trivial y explotarse para falsificar una inyecci\u00f3n SQL."