PT-2025-33461 · WordPress · Gestion De Tarifs

·

CVE-2025-7662

·

Publicado

2025-08-15

·

Atualizado

2025-08-15

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin Gestion de tarifs para WordPress versões anteriores à 1.5
Descrição: O plugin Gestion de tarifs para WordPress está vulnerável a Injeção de SQL através dos shortcodes tarif e intitule devido ao escape insuficiente nos parâmetros fornecidos pelo usuário e à falta de preparação adequada da consulta SQL existente. Isso permite que atacantes autenticados com acesso de nível de Contribuidor ou superior anexem consultas SQL adicionais às consultas existentes, potencialmente extraindo informações sensíveis do banco de dados.
Recomendações: Atualize o plugin Gestion de tarifs para a versão 1.5 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7662

Produtos afetados

Gestion De Tarifs