WordPress · Wp Ultimate Csv Importer · CVE-2026-80488
**Nome do Software Vulnerável e Versões Afetadas**
WP Ultimate CSV Importer versões anteriores a 9.0
**Descrição**
A sanitização e a filtragem insuficientes de valores de campos importados antes de serem utilizados em uma instrução SQL permitem que usuários com altos privilégios, como administradores, realizem ataques de injeção de SQL. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ou a manipulação do banco de dados.
**Recomendações**
Atualize para a versão 9.0 ou posterior.