PT-2026-65428 · WordPress · Pickplugins Question Answer
CVE-2026-10207
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
PickPlugins Question Answer versões anteriores a 1.2.74
Descrição
Existe um problema onde invasores não autenticados podem anexar consultas SQL adicionais a consultas existentes para extrair informações sensíveis do banco de dados. Isso ocorre devido à sanitização insuficiente do parâmetro GET
id no modelo de perfil do usuário. A função qa user profile card() utiliza wp unslash(), que remove a proteção de magic quotes do WordPress, e então concatena a entrada diretamente em uma consulta SQL sem a devida filtragem ou declarações preparadas.Recomendações
Atualize o PickPlugins Question Answer para a versão 1.2.74 ou posterior.
Como mitigação temporária, restrinja o acesso ao modelo de perfil do usuário ou evite o uso do parâmetro
id até que a atualização seja aplicada.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pickplugins Question Answer