PT-2025-16083 · WordPress · Wp Online Users Stats

·

CVE-2025-32603

·

Publicado

2025-04-11

·

Atualizado

2025-04-12

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas: Versões do WP Online Users Stats anteriores à 1.0.0
Descrição: O problema está relacionado à neutralização inadequada de elementos especiais usados em um comando SQL, permitindo Injeção de SQL Cega. Isso pode ser explorado através de endpoints de API, embora endpoints específicos não sejam mencionados. Parâmetros ou variáveis vulneráveis, como username ou password, não são especificados explicitamente. O problema geral de Injeção de SQL envolve manipular comandos SQL para acessar ou modificar dados sensíveis.
Recomendações: Para versões anteriores à 1.0.0, atualize para a versão 1.0.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a comandos SQL ou desabilitar quaisquer funcionalidades que possam ser vulneráveis a Injeção de SQL até que uma correção esteja disponível. Evite usar entrada fornecida pelo usuário em comandos SQL sem a devida sanitização.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32603

Produtos afetados

Wp Online Users Stats