PT-2026-104524 · WordPress · Unlimited Elements
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Unlimited Elements for Elementor WordPress plugin versões anteriores a 2.0.21
Descrição
Existe um problema onde valores de pesquisa não são tratados corretamente antes da reescrita de uma instrução SQL preparada. Isso permite que usuários não autenticados realizem ataques de injeção de SQL para recuperar conteúdo não público, desde que uma opção de widget relacionada esteja configurada de forma diferente do padrão. Injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
Recomendações
Atualize o plugin para a versão 2.0.21 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unlimited Elements