PT-2025-40474 · WordPress · Wp Dispatcher
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Plugin WP Dispatcher para WordPress, versões até e incluindo a 1.2.0
Descrição
O plugin WP Dispatcher para WordPress está suscetível a Injeção de SQL através do parâmetro
id. O escapamento insuficiente da entrada fornecida pelo usuário e a falta de preparação adequada das consultas SQL permitem que invasores autenticados com acesso de nível de Contribuidor ou superior anexem consultas SQL adicionais às existentes. Isso pode resultar na extração de informações sensíveis do banco de dados.Recomendações
Atualize o plugin WP Dispatcher para uma versão superior à 1.2.0.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Dispatcher