WordPress · Link Whisper · CVE-2026-14601
**Nome do Software Vulnerável e Versões Afetadas**
Link Whisper Free WordPress plugin versões anteriores a 0.9.7
**Descrição**
Usuários autenticados com a função de Editor ou superior podem realizar ataques de injeção de SQL porque o plugin não sanitiza nem escapa adequadamente o parâmetro `domain` antes de incorporá-lo em uma consulta SQL. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ou a manipulação do banco de dados.
**Recomendações**
Atualize o plugin para a versão 0.9.7 ou posterior.
Evite usar o parâmetro `domain` até que a atualização seja aplicada.