"value":"The Newsletters WordPress plugin before 4.9.3 does not properly escape user-controlled parameters when they are appended to SQL queries and shell commands, which could enable an administrator to run arbitrary commands on the server."
"value":"El complemento Newsletters de WordPress anterior a 4.9.3 no escapa adecuadamente a los par\u00e1metros controlados por el usuario cuando se agregan a consultas SQL y comandos de shell, lo que podr\u00eda permitir a un administrador ejecutar comandos arbitrarios en el servidor."