WordPress Plugin Vulnerabilities

Software Issue Manager < 5.1.0 - Unauthenticated SQL Injection via Search Parameter

Description

The plugin does not sanitise and escape user supplied input before using it in a SQL query, allowing unauthenticated attackers to perform SQL injection attacks. This is exploitable in the plugin's standard front-end issue-tracker configuration.

Proof of Concept

Affects Plugins

References

Classification

Miscellaneous

Original Researcher
Mokksh Parekh
Submitter
Mokksh Parekh
Submitter website
Verified
Yes

Timeline

Publicly Published
2026-07-03 (about 21 days ago)
Added
2026-07-03 (about 20 days ago)
Last Updated
2026-07-03 (about 20 days ago)

Other