PT-2026-54949 · WordPress · Wp Review Slider Pro

·

CVE-2026-8441

·

Publicado

2026-07-02

·

Atualizado

2026-07-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WP Review Slider Pro versões anteriores a 12.7.3
Descrição Um invasor não autenticado pode extrair dados arbitrários do banco de dados usando injeção de SQL cega ou baseada em tempo. O problema ocorre na ação AJAX wprp load more revs, onde o parâmetro notinstring é processado. A aplicação utiliza sanitize text field() na entrada, que remove HTML e espaços em branco, mas não garante a segurança contra SQL. Esse valor é então concatenado diretamente em uma cláusula AND id NOT IN (...) não citada e executado via $wpdb->get results() sem o uso de $wpdb->prepare() ou conversão intval(). Como a entrada é colocada em um contexto numérico, as proteções padrão de escape de aspas são ineficazes. O nonce necessário para o hook wp ajax nopriv wprp load more revs está publicamente acessível em qualquer página frontal que renderize o shortcode do plugin.
Recomendações Atualize para uma versão posterior a 12.7.2. Como mitigação temporária, restrinja o acesso à ação AJAX wprp load more revs ou evite o uso do parâmetro notinstring.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8441

Produtos afetados

Wp Review Slider Pro