PT-2026-104529 · WordPress · Saveto Wishlist Lite
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SaveTo Wishlist Lite versões anteriores a 1.1.5
Descrição
Existe um problema onde os parâmetros não são sanitizados ou escapados antes de serem usados na cláusula ORDER BY de uma consulta SQL. Isso permite que atacantes não autenticados anexem consultas SQL adicionais para extrair informações sensíveis do banco de dados.
Recomendações
Atualize o SaveTo Wishlist Lite para a versão 1.1.5 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Saveto Wishlist Lite