"value":"The options.php file of the WP-Board WordPress plugin through 1.1 beta accepts a postid parameter which is not sanitised, escaped or validated before inserting to a SQL statement, leading to SQL injection. This is a time based SQLI and in the same function vulnerable parameter is passed twice so if we pass time as 5 seconds it takes 10 seconds to return since the query ran twice."
},
{
"lang":"es",
"value":"El archivo options.php del plugin WP-Board de WordPress versiones hasta 1.1 beta, acepta un par\u00e1metro postid que no ha sido saneado, escapado o comprobado antes de insertarse en una sentencia SQL, conllevando a una inyecci\u00f3n SQL. Este es un SQLI basado en el tiempo y en la misma funci\u00f3n el par\u00e1metro vulnerable se pasa dos veces por lo que si pasamos el tiempo como 5 segundos se tarda 10 segundos en volver ya que la consulta se ejecut\u00f3 dos veces"