PT-2024-34769 · Mansur Ahamed · Woocommerce Quote Calculator
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Mansur Ahamed Woocommerce Quote Calculator, versões anteriores à 1.1
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de SQL, especificamente à neutralização inadequada de elementos especiais usados em um comando SQL, permitindo a injeção de SQL cega. Isso possibilita potenciais ataques cibernéticos.
Recomendações
Para versões anteriores à 1.1, atualize para uma versão que não seja afetada por este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Woocommerce Quote Calculator