PT-2026-68059 · WordPress · Wp Tripadvisor Review Slider

·

CVE-2026-11969

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WP TripAdvisor Review Slider versões anteriores a 14.4
Descrição O plugin está sujeito a uma Injeção de SQL genérica, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução. Isso ocorre devido à escape insuficiente de dados fornecidos pelo usuário e à falta de preparação adequada da consulta SQL. Atacantes autenticados com acesso de nível de administrador ou superior podem explorar o parâmetro curselrevs[] para anexar consultas adicionais e extrair informações sensíveis do banco de dados.
Recomendações Atualize o plugin para a versão 14.4 ou posterior. Como mitigação temporária, restrinja o acesso às funções administrativas que utilizam o parâmetro curselrevs[].

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11969

Produtos afetados

Wp Tripadvisor Review Slider