PT-2025-47880 · WordPress · Ads Pro Plugin

CVE-2025-7402

·

Publicado

2025-11-24

·

Atualizado

2025-11-26

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Ads Pro Plugin - Gerenciador de Publicidade WordPress Multi-Propósito versões anteriores à 4.95
Descrição O Plugin Ads Pro para WordPress está suscetível a Injeção de SQL baseada em tempo através do parâmetro site id. Validação de entrada e preparação de consultas insuficientes permitem que atacantes não autenticados injetem consultas SQL adicionais em consultas de banco de dados existentes, possibilitando potencialmente a extração de informações sensíveis.
Recomendações Atualize o Ads Pro Plugin - Gerenciador de Publicidade WordPress Multi-Propósito para uma versão superior à 4.95.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-7402

Produtos afetados

Ads Pro Plugin