Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Huytqtq

#42805de 56,330
6.8CVSS total
Vulnerabilidades · 1
PT-2026-79300
6.8
2026-08-21
WordPress · Link Whisper · CVE-2026-14601
**Nome do Software Vulnerável e Versões Afetadas** Link Whisper Free WordPress plugin versões anteriores a 0.9.7 **Descrição** Usuários autenticados com a função de Editor ou superior podem realizar ataques de injeção de SQL porque o plugin não sanitiza nem escapa adequadamente o parâmetro `domain` antes de incorporá-lo em uma consulta SQL. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ou a manipulação do banco de dados. **Recomendações** Atualize o plugin para a versão 0.9.7 ou posterior. Evite usar o parâmetro `domain` até que a atualização seja aplicada.