PT-2026-64241 · WordPress · Php Project Management
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Project Management, Bug and Issue Tracking Plugin for WordPress versões anteriores a 5.1.0
Descrição
Existe um problema onde a entrada fornecida pelo usuário não é devidamente sanitizada ou escapada antes de ser usada em uma consulta SQL. Isso permite que invasores não autenticados realizem ataques de injeção de SQL, que ocorrem quando instruções SQL maliciosas são inseridas em campos de entrada para execução. Esta falha é explorável na configuração padrão do rastreador de problemas (issue-tracker) do front-end através do parâmetro de busca.
Recomendações
Atualize o Project Management, Bug and Issue Tracking Plugin for WordPress para a versão 5.1.0 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Php Project Management