PT-2025-32035 · WordPress · Cleverreach® Wp Plugin
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin CleverReach® WP para WordPress versões até a 1.5.20
Descrição
O plugin CleverReach® WP para WordPress é vulnerável a Injeção de SQL baseada em tempo via parâmetro
title. O escapamento insuficiente da entrada fornecida pelo usuário e a preparação inadequada das consultas SQL existentes permitem que atacantes não autenticados injetem consultas SQL adicionais, potencialmente extraindo informações sensíveis do banco de dados.Recomendações
Atualize o plugin CleverReach® WP para WordPress para uma versão superior a 1.5.20.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cleverreach® Wp Plugin