"value":"The SQL injection vulnerability in the Hide My WP WordPress plugin (versions <= 6.2.3) is possible because of how the IP address is retrieved and used inside a SQL query. The function \"hmwp_get_user_ip\" tries to retrieve the IP address from multiple headers, including IP address headers that the user can spoof, such as \"X-Forwarded-For.\" As a result, the malicious payload supplied in one of these IP address headers will be directly inserted into the SQL query, making SQL injection possible."
},
{
"lang":"es",
"value":"Una vulnerabilidad de inyecci\u00f3n SQL en el plugin Hide My WP de WordPress (versiones anteriores a 6.2.3 incluy\u00e9ndola) es posible debido a la forma en que la direcci\u00f3n IP es recuperada y usada dentro de una consulta SQL. La funci\u00f3n \"hmwp_get_user_ip\" intenta recuperar la direcci\u00f3n IP a partir de m\u00faltiples encabezados, incluyendo encabezados de direcci\u00f3n IP que el usuario puede falsear, como \"X-Forwarded-For\". Como resultado, la carga \u00fatil maliciosa suministrada en uno de estos encabezados de direcci\u00f3n IP ser\u00e1 insertado directamente en la consulta SQL, haciendo posible una inyecci\u00f3n SQL"