PT-2026-55052 · WordPress · Wp Easycart

·

CVE-2026-57765

·

Publicado

2026-07-02

·

Atualizado

2026-07-09

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas WP EasyCart versões anteriores a 5.9.1
Descrição Existe um problema que permite que usuários com privilégios de contribuidor realizem uma Injeção de SQL. Injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
Recomendações Atualize o WP EasyCart para uma versão posterior à 5.9.0.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57765

Produtos afetados

Wp Easycart