PT-2025-29217 · WordPress · Wpgym - Wordpress Gym Management System
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Plugin WPGYM - Wordpress Gym Management System versões anteriores à 67.8.0
Descrição:
O plugin WPGYM - Wordpress Gym Management System para WordPress é suscetível a Injeção de SQL devido à validação de entrada e preparação de consultas insuficientes. Isso permite que atacantes não autenticados injetem consultas SQL maliciosas em consultas existentes do banco de dados, potencialmente levando à extração de informações sensíveis. A vulnerabilidade está presente nas funções
MJ gmgt delete class limit for member, MJ gmgt get yearly income expense, MJ gmgt get monthly income expense, MJ gmgt add class limit, MJ gmgt view meeting detail e MJ gmgt create meeting.Recomendações:
Atualize o plugin WPGYM - Wordpress Gym Management System para a versão 67.8.0 ou posterior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wpgym - Wordpress Gym Management System