"value":"An unauthenticated SQL Injection vulnerability in Good Layers LMS Plugin <= 2.1.4 exists due to the usage of \"wp_ajax_nopriv\" call in WordPress, which allows any unauthenticated user to get access to the function \"gdlr_lms_cancel_booking\" where POST Parameter \"id\" was sent straight into SQL query without sanitization."
},
{
"lang":"es",
"value":"Se presenta una vulnerabilidad de inyecci\u00f3n SQL no autenticada en Good Layers LMS Plugin versiones anteriores a 2.1.4, incluy\u00e9ndola, debido al uso de la llamada \"wp_ajax_nopriv\" en WordPress, que permite a cualquier usuario no autenticado obtener acceso a la funci\u00f3n \"gdlr_lms_cancel_booking\" donde fue enviado el par\u00e1metro POST \"id\" directamente en la consulta SQL sin saneamiento"