PT-2025-33461 · WordPress · Gestion De Tarifs
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Plugin Gestion de tarifs para WordPress versões anteriores à 1.5
Descrição:
O plugin Gestion de tarifs para WordPress está vulnerável a Injeção de SQL através dos shortcodes
tarif e intitule devido ao escape insuficiente nos parâmetros fornecidos pelo usuário e à falta de preparação adequada da consulta SQL existente. Isso permite que atacantes autenticados com acesso de nível de Contribuidor ou superior anexem consultas SQL adicionais às consultas existentes, potencialmente extraindo informações sensíveis do banco de dados.Recomendações:
Atualize o plugin Gestion de tarifs para a versão 1.5 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gestion De Tarifs