WordPress · Wp Project Manager · CVE-2026-78470
**Nome do Software Vulnerável e Versões Afetadas**
WP Project Manager Pro versões anteriores a 4.0.2
**Descrição**
A falta de escape adequado em parâmetros fornecidos pelo usuário e a preparação insuficiente em consultas SQL permitem que atacantes autenticados, com nível de acesso de Assinante (Subscriber) ou superior, realizem SQL Injection. Isso ocorre quando consultas SQL adicionais são anexadas a consultas já existentes, permitindo a extração de informações sensíveis do banco de dados.
**Recomendações**
Atualize o WP Project Manager Pro para a versão 4.0.2 ou posterior.