PT-2025-38627 · WordPress · Robcore Netatmo Plugin For Wordpress
CVE-2025-10652
·
Publicado
2025-09-20
·
Atualizado
2025-09-20
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin Robcore Netatmo para WordPress versões até e incluindo a 1.7
Descrição
O plugin Robcore Netatmo para WordPress é vulnerável a Injeção de SQL através do atributo
module id do shortcode robcore-netatmo. O escapamento insuficiente de parâmetros fornecidos pelo usuário e a preparação inadequada das consultas SQL existentes permitem que atacantes autenticados com acesso de nível de Contribuidor ou superior anexem consultas SQL adicionais, potencialmente extraindo informações sensíveis do banco de dados.Recomendações
Atualize o plugin Robcore Netatmo para WordPress para uma versão posterior à 1.7.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Robcore Netatmo Plugin For Wordpress