PT-2025-27850 · WordPress · Wpquiz

Phong Nguyen

·

Publicado

2025-07-04

·

Atualizado

2025-07-19

·

CVE-2025-6739

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin WPQuiz para WordPress, versões até e incluindo a 0.4.2
Descrição: A falha permite que atacantes autenticados com acesso de nível de Contribuidor ou superior realizem Injeção de SQL através do atributo id do shortcode wpquiz. Isso ocorre devido ao escape insuficiente no parâmetro fornecido pelo usuário e à preparação insuficiente na consulta SQL existente, tornando possível extrair informações sensíveis do banco de dados.
Recomendações: Para o plugin WPQuiz para WordPress, versões até e incluindo a 0.4.2, atualize para uma versão que corrija a falha de Injeção de SQL, pois a versão atual permite a exploração de informações sensíveis do banco de dados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6739

Produtos afetados

Wpquiz