PT-2026-63598 · WordPress · Premium Packages

·

CVE-2026-15906

·

Publicado

2026-07-23

·

Atualizado

2026-07-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Premium Packages – Sell Digital Products Securely versões anteriores a 7.0.5
Descrição Este problema é uma Injeção de SQL genérica, que ocorre quando um invasor pode interferir nas consultas que um aplicativo faz ao seu banco de dados. Atacantes autenticados com acesso de nível de administrador ou superior podem anexar consultas SQL adicionais a consultas existentes para extrair informações sensíveis do banco de dados. Isso é causado pela escape insuficiente do parâmetro orderby fornecido pelo usuário e pela falta de preparação suficiente na consulta SQL existente.
Recomendações Atualize o Premium Packages – Sell Digital Products Securely para a versão 7.0.5 ou posterior. Como medida paliativa temporária, restrinja o acesso ao parâmetro orderby para minimizar o risco de exploração.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15906

Produtos afetados

Premium Packages