Vulnerabilidad · Publicado 07/10/2026
Se identificó una vulnerabilidad de inyección SQL ciega en el plugin Gopiplus Post Title Marquee Scroll que afecta versiones hasta la 9.9. La falta de neutralización de caracteres especiales en comandos SQL permite a atacantes ejecutar consultas maliciosas contra bases de datos de sitios WordPress en México y LATAM. El impacto es alta en instalaciones públicamente accesibles sin protecciones adicionales.
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Gopiplus Post title marquee scroll post-title-marquee-scroll allows Blind SQL Injection.This issue affects Post title marquee scroll: from n/a through 9.9.
Score: 7.6/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:L
CWE-89
Publicado en NIST NVD.