PT-2026-1400 · WordPress · Cbx Bookmark & Favorite
CVE-2025-13652
·
Publicado
2026-01-06
·
Atualizado
2026-04-13
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Plugin CBX Bookmark & Favorite para WordPress versões até a 2.0.4
Descrição
O software contém uma falha de Injeção de SQL devido à sanitização inadequada de entrada do parâmetro
orderby. Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior injetem consultas SQL adicionais, potencialmente extraindo informações sensíveis do banco de dados.Recomendações
Atualize o plugin CBX Bookmark & Favorite para uma versão superior à 2.0.4.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cbx Bookmark & Favorite