PT-2026-67944 · WordPress · Relevanssi
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Relevanssi (versões afetadas não especificadas)
Description
O plugin inclui uma página de Busca do Administrador que permite que usuários com a capacidade
edit posts realizem buscas a partir do painel do WordPress. Um manipulador AJAX aceita um parâmetro args codificado em URL, que é analisado em um WP Query e passado para o construtor de restrição de taxonomia. Como o valor da taxonomia é sanitizado como texto, mas não é parametrizado para SQL antes de ser interpolado em uma consulta de busca de taxonomia de termo, um invasor autenticado com privilégios de colaborador pode realizar uma injeção de SQL cega baseada em tempo contra o banco de dados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Relevanssi