WordPress · Poll · CVE-2021-24442
**Nome do software vulnerável e versões afetadas**
Versões anteriores à 1.5.3 do plugin do WordPress para sistemas de enquetes, pesquisas, questionários e votações
**Descrição**
A vulnerabilidade permite que usuários não autenticados realizem ataques de injeção de SQL devido à falta de sanitização, escapamento ou validação do parâmetro POST `date answers[]` ao enviar o resultado de uma enquete.
**Recomendações**
Para versões anteriores à 1.5.3, atualize para a versão 1.5.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de resultados de enquetes até que a atualização seja aplicada.