PT-2026-103260 · WordPress · Event Tickets

CVE-2026-97287

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Event Tickets versões anteriores a 5.29.6
Descrição Uma neutralização inadequada de elementos especiais usados em um comando SQL permite a ocorrência de Blind SQL Injection. Isso acontece quando a aplicação falha ao sanitizar entradas, permitindo que um invasor execute consultas ocultas para extrair informações do banco de dados.
Recomendações Atualize para uma versão posterior à 5.29.5.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97287

Produtos afetados

Event Tickets