PT-2026-49644 · WordPress · Geo My Wordpress
CVE-2026-52715
·
Publicado
2026-06-16
·
Atualizado
2026-06-16
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
GEO my WordPress versões anteriores a 4.5.6
Description
O SQL Injection não autenticado permite que um invasor interfira nas consultas que um aplicativo faz ao seu banco de dados, potencialmente permitindo que ele visualize dados que normalmente não conseguiria recuperar.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Geo My Wordpress