PT-2026-63598 · WordPress · Premium Packages
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Premium Packages – Sell Digital Products Securely versões anteriores a 7.0.5
Descrição
Este problema é uma Injeção de SQL genérica, que ocorre quando um invasor pode interferir nas consultas que um aplicativo faz ao seu banco de dados. Atacantes autenticados com acesso de nível de administrador ou superior podem anexar consultas SQL adicionais a consultas existentes para extrair informações sensíveis do banco de dados. Isso é causado pela escape insuficiente do parâmetro
orderby fornecido pelo usuário e pela falta de preparação suficiente na consulta SQL existente.Recomendações
Atualize o Premium Packages – Sell Digital Products Securely para a versão 7.0.5 ou posterior.
Como medida paliativa temporária, restrinja o acesso ao parâmetro
orderby para minimizar o risco de exploração.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Premium Packages