PT-2026-68864 · WordPress · Content Views

·

CVE-2026-15361

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Content Views versões anteriores a 4.5
Descrição Existe um problema onde o plugin falha ao realizar uma verificação de capacidade em uma ação AJAX e não sanitiza adequadamente os dados fornecidos pelo usuário antes de incorporá-los em uma consulta SQL. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de Assinante (Subscriber), execute ataques de injeção de SQL através da ação preview request. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
Recomendações Atualize o Content Views para a versão 4.5 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15361

Produtos afetados

Content Views