PT-2025-42303 · WordPress · Tariffuxx

Publicado

2025-10-15

·

Atualizado

2025-10-15

·

CVE-2025-10682

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin TARIFFUXX para WordPress versões até e incluindo a 1.4
Descrição O software apresenta uma vulnerabilidade de Injeção de SQL devido ao tratamento inadequado de dados fornecidos pelo usuário em consultas SQL. Atacantes com acesso de nível de Contribuidor ou superior podem injetar código SQL através de um atributo id manipulado no shortcode 'tariffuxx configurator', o que pode permitir a extração de informações sensíveis do banco de dados.
Recomendações Atualize o plugin TARIFFUXX para uma versão superior à 1.4.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10682

Produtos afetados

Tariffuxx