PT-2026-39315 · Undefined · Undefined
CVE-2026-6379
·
Publicado
2026-05-08
·
Atualizado
2026-05-18
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Photo Album Plus versões anteriores a 9.1.11.001
Descrição
O plugin não sanitiza nem escapa adequadamente um parâmetro antes de utilizá-lo em uma consulta SQL. Isso permite que usuários não autenticados executem ataques de injeção de SQL, que consistem na inserção de instruções SQL maliciosas em campos de entrada para execução pelo banco de dados.
Recomendações
Atualize para a versão 9.1.11.001 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined