"value":"The wpDataTables \u2013 Tables & Table Charts premium WordPress plugin before 3.4.2 allows a low privilege authenticated user to perform Boolean-based blind SQL Injection in the table list page on the endpoint /wp-admin/admin-ajax.php?action=get_wdtable&table_id=1, on the 'length' HTTP POST parameter. This allows an attacker to access all the data in the database and obtain access to the WordPress application."
},
{
"lang":"es",
"value":"El plugin wpDataTables \u2013 Tables & Table Charts premium WordPress versiones anteriores a 3.4.2, permite a un usuario autenticado poco privilegiado llevar a cabo una inyecci\u00f3n SQL ciega basada en Booleanos en la p\u00e1gina de lista de tablas en el endpoint /wp-admin/admin-ajax.php?action=get_wdtable&table_id=1, en el par\u00e1metro POST HTTP \"length\". Esto permite a un atacante acceder a todos los datos de la base de datos y conseguir acceso a la aplicaci\u00f3n de WordPress"