PT-2026-68059 · WordPress · Wp Tripadvisor Review Slider
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP TripAdvisor Review Slider versões anteriores a 14.4
Descrição
O plugin está sujeito a uma Injeção de SQL genérica, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução. Isso ocorre devido à escape insuficiente de dados fornecidos pelo usuário e à falta de preparação adequada da consulta SQL. Atacantes autenticados com acesso de nível de administrador ou superior podem explorar o parâmetro
curselrevs[] para anexar consultas adicionais e extrair informações sensíveis do banco de dados.Recomendações
Atualize o plugin para a versão 14.4 ou posterior.
Como mitigação temporária, restrinja o acesso às funções administrativas que utilizam o parâmetro
curselrevs[].Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Tripadvisor Review Slider