PT-2026-57640 · WordPress · Library Management System
CVE-2026-12582
·
Publicado
2026-07-13
·
Atualizado
2026-07-13
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Library Management System WordPress plugin versões anteriores a 3.5.8
Description
Existe um problema onde um parâmetro fornecido pelo usuário não é devidamente sanitizado ou escapado antes de ser usado em uma instrução SQL. Isso permite que atacantes não autenticados realizem a injeção de SQL, que é uma técnica usada para manipular consultas ao banco de dados, e extraiam dados arbitrários do banco de dados, incluindo hashes de senhas de usuários.
Recommendations
Atualize o plugin Library Management System WordPress para a versão 3.5.8 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Library Management System