PT-2026-57119 · Polylang+5 · Polylang+5

·

CVE-2026-15104

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot versões anteriores a 4.6.1
Descrição Existe um problema onde atacantes autenticados com nível de acesso customizado ou superior podem realizar uma Injeção de SQL genérica. Isso ocorre devido à escape insuficiente do parâmetro lang fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente. Isso permite que atacantes anexem consultas SQL adicionais para extrair informações sensíveis do banco de dados. A exploração só é possível se um plugin multilíngue suportado (WPML, Polylang, qTranslate, Weglot ou TranslatePress) estiver ativo, pois o caminho de código vulnerável é controlado pela função is multilingual active().
Recomendações Atualize o BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot para a versão 4.6.1 ou posterior. Como mitigação temporária, desative o uso de plugins multilíngues suportados até que a atualização seja aplicada.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15104

Produtos afetados

Betterdocs
Polylang
Translatepress
Wpml
Weglot
Qtranslate