PT-2026-69269 · WordPress · Cubewp Framework
CVE-2026-17017
·
Publicado
2026-08-09
·
Atualizado
2026-08-10
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
CubeWP Framework versões anteriores a 1.1.31
Descrição
Existe um problema onde um parâmetro não é devidamente sanitizado e escapado antes de ser utilizado em uma instrução SQL por meio de uma ação AJAX. Além disso, a ação carece de uma verificação de capacidade, o que permite que usuários com nível de acesso Assinante (Subscriber) ou superior realizem ataques de injeção de SQL. A ação AJAX afetada é
cubewp remove relation.Recomendações
Atualize o CubeWP Framework para a versão 1.1.31 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cubewp Framework