PT-2026-67943 · WordPress · Vikappointments Services Booking Calendar
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
VikAppointments Service Booking Calendar (versões afetadas não especificadas)
Description
Uma injeção de SQL não autenticada existe porque um parâmetro que controla a ordenação da lista de avaliações públicas é usado para construir uma consulta ao banco de dados sem a devida validação ou sanitização. Isso permite que um invasor injete SQL arbitrário por meio de uma página de reserva para ler dados sensíveis do banco de dados, como credenciais de usuário do WordPress. SQL injection é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo o acesso não autorizado a informações do banco de dados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vikappointments Services Booking Calendar