PT-2025-51090 · WordPress · Url Shortener Plugin For Wordpress

Ifoundbug

·

Publicado

2025-12-13

·

Atualizado

2025-12-18

·

CVE-2025-10738

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas URL Shortener Plugin For WordPress versões até 3.0.7
Descrição O URL Shortener Plugin For WordPress é vulnerável a Injeção de SQL devido à validação de entrada e preparação de consultas inadequadas. Especificamente, o parâmetro analytic id não é devidamente sanitizado, permitindo que atacantes injetem código SQL malicioso. Isso permite que atacantes não autenticados extraiam informações sensíveis do banco de dados ao anexar consultas SQL adicionais às existentes.
Recomendações Atualize o URL Shortener Plugin For WordPress para uma versão superior a 3.0.7.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10738

Produtos afetados

Url Shortener Plugin For Wordpress