PT-2026-68015 · WordPress · User Access Manager

·

CVE-2026-15281

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas User Access Manager versões anteriores a 2.3.13
Descrição Atacantes autenticados com nível de acesso de assinante ou superior podem realizar uma Injeção de SQL de Segunda Ordem. Isso ocorre por meio do parâmetro 'id' da ação AJAX wp ajax save-attachment-compat. O problema decorre da validação insuficiente do valor objectId na função saveAjaxAttachmentData(). Esse valor é posteriormente recuperado do banco de dados e usado como uma chave de array na função addQueryExcludedPostFilter(), onde é diretamente implodido em uma cláusula SQL NOT IN() sem a conversão para inteiro ou o uso de instruções preparadas. Isso permite que atacantes anexem consultas SQL adicionais para extrair informações sensíveis do banco de dados.
Recomendações Atualize para uma versão posterior à 2.3.12. Como medida de mitigação temporária, restrinja o acesso à ação AJAX wp ajax save-attachment-compat para usuários com permissões de assinante.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15281

Produtos afetados

User Access Manager