PT-2025-40474 · WordPress · Wp Dispatcher

·

CVE-2025-10582

·

Publicado

2025-10-03

·

Atualizado

2025-10-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin WP Dispatcher para WordPress, versões até e incluindo a 1.2.0
Descrição O plugin WP Dispatcher para WordPress está suscetível a Injeção de SQL através do parâmetro id. O escapamento insuficiente da entrada fornecida pelo usuário e a falta de preparação adequada das consultas SQL permitem que invasores autenticados com acesso de nível de Contribuidor ou superior anexem consultas SQL adicionais às existentes. Isso pode resultar na extração de informações sensíveis do banco de dados.
Recomendações Atualize o plugin WP Dispatcher para uma versão superior à 1.2.0.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10582

Produtos afetados

Wp Dispatcher