PT-2026-22897 · WordPress · Js Help Desk – Ai-Powered Support & Ticketing System

Publicado

2026-03-04

·

Atualizado

2026-03-12

·

CVE-2023-7337

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin JS Help Desk – Sistema de Suporte e Tickets com IA para WordPress versão 2.8.2
Descrição O plugin JS Help Desk – Sistema de Suporte e Tickets com IA para WordPress está suscetível a Injeção de SQL através do cookie js-support-ticket-token-tkstatus. Isso se deve a uma correção incompleta para um problema anterior, deixando um segundo sink com escaping insuficiente dos valores fornecidos pelo usuário e preparação inadequada da consulta SQL existente. Isso permite que atacantes não autenticados anexem consultas SQL adicionais às consultas existentes, potencialmente extraindo informações sensíveis do banco de dados.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-7337

Produtos afetados

Js Help Desk – Ai-Powered Support & Ticketing System