The SPS-Suite WordPress plugin through 1.4.0 does not sanitise the search query before using it in a SQL query when its static-page search feature is enabled, allowing unauthenticated attackers to perform SQL injection attacks.CreditsPablo González PérezFrancisco José Ramírez Vicenteand Iñigo Sánchez EncisoWPScanReferenceshttps://wpscan.com/vulnerability/a6f90424-46df-4f44-9491-76c75b5ab5eb/