WordPress · Php Project Management · CVE-2026-12877
**Nome do Software Vulnerável e Versões Afetadas**
Project Management, Bug and Issue Tracking Plugin for WordPress versões anteriores a 5.1.0
**Descrição**
Existe um problema onde a entrada fornecida pelo usuário não é devidamente sanitizada ou escapada antes de ser usada em uma consulta SQL. Isso permite que invasores não autenticados realizem ataques de injeção de SQL, que ocorrem quando instruções SQL maliciosas são inseridas em campos de entrada para execução. Esta falha é explorável na configuração padrão do rastreador de problemas (issue-tracker) do front-end através do parâmetro de busca.
**Recomendações**
Atualize o Project Management, Bug and Issue Tracking Plugin for WordPress para a versão 5.1.0 ou posterior.