PT-2026-67944 · WordPress · Relevanssi

·

CVE-2026-15941

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Relevanssi (versões afetadas não especificadas)
Description O plugin inclui uma página de Busca do Administrador que permite que usuários com a capacidade edit posts realizem buscas a partir do painel do WordPress. Um manipulador AJAX aceita um parâmetro args codificado em URL, que é analisado em um WP Query e passado para o construtor de restrição de taxonomia. Como o valor da taxonomia é sanitizado como texto, mas não é parametrizado para SQL antes de ser interpolado em uma consulta de busca de taxonomia de termo, um invasor autenticado com privilégios de colaborador pode realizar uma injeção de SQL cega baseada em tempo contra o banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15941

Produtos afetados

Relevanssi