PT-2026-49627 · WordPress · Wp Review Slider Pro

CVE-2026-8444

·

Publicado

2026-06-16

·

Atualizado

2026-06-16

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WP Review Slider Pro versões anteriores a 12.6.9
Descrição O plugin WP Review Slider Pro para WordPress contém uma falha que permite a atacantes autenticados com nível de acesso de Assinante (Subscriber) ou superior executar consultas SQL adicionais para extrair informações sensíveis do banco de dados. O problema ocorre na ação AJAX 'wpfb find reviews', onde o parâmetro curselrevs[] é processado sem sanitização ou conversão de tipo. O manipulador concatena elementos da matriz diretamente em uma cláusula WHERE id IN ( ... ) e os executa através da função $wpdb->get results() sem utilizar $wpdb->prepare(), que é um método usado para proteger consultas SQL por meio da parametrização de entradas.
Recomendações Atualize o plugin para uma versão posterior a 12.6.8. Como medida paliativa temporária, restrinja o acesso à ação AJAX 'wpfb find reviews' para usuários com permissões de Assinante.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8444

Produtos afetados

Wp Review Slider Pro