PT-2025-29217 · WordPress · Wpgym - Wordpress Gym Management System

·

CVE-2025-7442

·

Publicado

2025-07-11

·

Atualizado

2025-07-11

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Plugin WPGYM - Wordpress Gym Management System versões anteriores à 67.8.0
Descrição: O plugin WPGYM - Wordpress Gym Management System para WordPress é suscetível a Injeção de SQL devido à validação de entrada e preparação de consultas insuficientes. Isso permite que atacantes não autenticados injetem consultas SQL maliciosas em consultas existentes do banco de dados, potencialmente levando à extração de informações sensíveis. A vulnerabilidade está presente nas funções MJ gmgt delete class limit for member, MJ gmgt get yearly income expense, MJ gmgt get monthly income expense, MJ gmgt add class limit, MJ gmgt view meeting detail e MJ gmgt create meeting.
Recomendações: Atualize o plugin WPGYM - Wordpress Gym Management System para a versão 67.8.0 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7442

Produtos afetados

Wpgym - Wordpress Gym Management System