Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Bapcorn

#39921de 56,333
7.5CVSS total
Vulnerabilidades · 1
PT-2026-61839
7.5
2026-07-21
WordPress · Bpost-Shipping-Platform · CVE-2026-8082
**Nome do Software Vulnerável e Versões Afetadas** bpost-shipping-platform WordPress plugin versões anteriores a 3.2.3 **Descrição** Existe um problema durante a submissão de pedidos do WooCommerce onde um parâmetro não é devidamente sanitizado antes de ser utilizado em uma consulta SQL. Isso permite que atacantes não autenticados realizem a injeção de SQL cega baseada em tempo (time-based blind SQL injection), uma técnica utilizada para extrair informações de um banco de dados observando o tempo que o servidor leva para responder a consultas específicas. **Recomendações** Atualize o bpost-shipping-platform WordPress plugin para a versão 3.2.3 ou posterior.