PT-2025-16083 · WordPress · Wp Online Users Stats
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Versões do WP Online Users Stats anteriores à 1.0.0
Descrição:
O problema está relacionado à neutralização inadequada de elementos especiais usados em um comando SQL, permitindo Injeção de SQL Cega. Isso pode ser explorado através de endpoints de API, embora endpoints específicos não sejam mencionados. Parâmetros ou variáveis vulneráveis, como
username ou password, não são especificados explicitamente. O problema geral de Injeção de SQL envolve manipular comandos SQL para acessar ou modificar dados sensíveis.Recomendações:
Para versões anteriores à 1.0.0, atualize para a versão 1.0.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a comandos SQL ou desabilitar quaisquer funcionalidades que possam ser vulneráveis a Injeção de SQL até que uma correção esteja disponível. Evite usar entrada fornecida pelo usuário em comandos SQL sem a devida sanitização.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Online Users Stats