PT-2025-47880 · WordPress · Ads Pro Plugin
CVE-2025-7402
·
Publicado
2025-11-24
·
Atualizado
2025-11-26
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ads Pro Plugin - Gerenciador de Publicidade WordPress Multi-Propósito versões anteriores à 4.95
Descrição
O Plugin Ads Pro para WordPress está suscetível a Injeção de SQL baseada em tempo através do parâmetro
site id. Validação de entrada e preparação de consultas insuficientes permitem que atacantes não autenticados injetem consultas SQL adicionais em consultas de banco de dados existentes, possibilitando potencialmente a extração de informações sensíveis.Recomendações
Atualize o Ads Pro Plugin - Gerenciador de Publicidade WordPress Multi-Propósito para uma versão superior à 4.95.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ads Pro Plugin