PT-2026-39315 · Undefined · Undefined

CVE-2026-6379

·

Publicado

2026-05-08

·

Atualizado

2026-05-18

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WP Photo Album Plus versões anteriores a 9.1.11.001
Descrição O plugin não sanitiza nem escapa adequadamente um parâmetro antes de utilizá-lo em uma consulta SQL. Isso permite que usuários não autenticados executem ataques de injeção de SQL, que consistem na inserção de instruções SQL maliciosas em campos de entrada para execução pelo banco de dados.
Recomendações Atualize para a versão 9.1.11.001 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6379

Produtos afetados

Undefined