PT-2026-68617 · WordPress · Creative Mail

·

CVE-2026-3430

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Creative Mail versões 1.6.5 through 1.6.9
Description O plugin Creative Mail para WordPress não sanitiza nem escapa um parâmetro antes de utilizá-lo em uma instrução SQL. Essa falha permite que um usuário não autenticado realize uma injeção de SQL quando o e-mail de carrinho abandonado é gerenciado pelo plugin.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3430

Produtos afetados

Creative Mail