PT-2026-64241 · WordPress · Php Project Management

·

CVE-2026-12877

·

Publicado

2026-07-24

·

Atualizado

2026-07-24

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Project Management, Bug and Issue Tracking Plugin for WordPress versões anteriores a 5.1.0
Descrição Existe um problema onde a entrada fornecida pelo usuário não é devidamente sanitizada ou escapada antes de ser usada em uma consulta SQL. Isso permite que invasores não autenticados realizem ataques de injeção de SQL, que ocorrem quando instruções SQL maliciosas são inseridas em campos de entrada para execução. Esta falha é explorável na configuração padrão do rastreador de problemas (issue-tracker) do front-end através do parâmetro de busca.
Recomendações Atualize o Project Management, Bug and Issue Tracking Plugin for WordPress para a versão 5.1.0 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12877

Produtos afetados

Php Project Management