PT-2026-65428 · WordPress · Pickplugins Question Answer

CVE-2026-10207

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas PickPlugins Question Answer versões anteriores a 1.2.74
Descrição Existe um problema onde invasores não autenticados podem anexar consultas SQL adicionais a consultas existentes para extrair informações sensíveis do banco de dados. Isso ocorre devido à sanitização insuficiente do parâmetro GET id no modelo de perfil do usuário. A função qa user profile card() utiliza wp unslash(), que remove a proteção de magic quotes do WordPress, e então concatena a entrada diretamente em uma consulta SQL sem a devida filtragem ou declarações preparadas.
Recomendações Atualize o PickPlugins Question Answer para a versão 1.2.74 ou posterior. Como mitigação temporária, restrinja o acesso ao modelo de perfil do usuário ou evite o uso do parâmetro id até que a atualização seja aplicada.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10207

Produtos afetados

Pickplugins Question Answer