PT-2026-52832 · WordPress · Contest Gallery
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Contest Gallery versões anteriores a 30.0.1
Descrição
Existe um problema de SQL Injection que permite que atacantes com permissões de nível de colaborador executem consultas de banco de dados não autorizadas remotamente.
Recomendações
Atualize para uma versão posterior à 30.0.0.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contest Gallery