PT-2026-65432 · WordPress · Web Directory Free

·

CVE-2026-14785

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Web Directory Free versões anteriores a 1.7.14
Descrição O plugin Web Directory Free para WordPress contém uma falha de SQL Injection genérica. Este problema ocorre porque o software não escapa adequadamente a entrada fornecida pelo usuário e carece de preparação suficiente da consulta SQL. Atacantes não autenticados podem explorar isso adicionando consultas SQL maliciosas através do parâmetro levels para extrair informações sensíveis do banco de dados.
Recomendações Atualize o plugin para uma versão posterior à 1.7.13. Como medida de mitigação temporária, restrinja ou desative o uso do parâmetro levels até que a atualização seja aplicada.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14785

Produtos afetados

Web Directory Free