Undefined · Undefined · CVE-2026-12965
**Nome do Software Vulnerável e Versões Afetadas**
Super Store Finder WordPress plugin versões anteriores a 7.11
**Descrição**
Uma ação AJAX não autenticada não sanitiza um parâmetro antes de incorporá-lo em uma consulta SQL. Isso permite que atacantes não autenticados executem SQL injection, uma técnica usada para manipular consultas de banco de dados, e extraiam dados sensíveis do banco de dados.
**Recomendações**
Atualize o Super Store Finder WordPress plugin para a versão 7.11 ou posterior.