"value":"The Events Made Easy WordPress plugin before 2.2.36 does not sanitise and escape the search_text parameter before using it in a SQL statement via the eme_searchmail AJAX action, available to any authenticated users. As a result, users with a role as low as subscriber can call it and perform SQL injection attacks"
},
{
"lang":"es",
"value":"El plugin Events Made Easy de WordPress versiones anteriores a 2.2.36, no sanea ni escapa del par\u00e1metro search_text antes de usarlo en una sentencia SQL por medio de la acci\u00f3n eme_searchmail AJAX, disponible para cualquier usuario autenticado. Como resultado, los usuarios con un rol tan bajo como el de suscriptor pueden llamarla y llevar a cabo ataques de inyecci\u00f3n SQL"