PT-2026-69378 · WordPress · Prosolution Wp Client

·

CVE-2026-19049

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas ProSolution WP Client versões anteriores a 2.0.9
Description Existe um problema onde o valor de um cookie não é sanitizado antes de ser usado em consultas SQL. Este cookie é processado em cada requisição sem verificações de autenticação ou capacidade, permitindo que usuários não autenticados leiam dados arbitrários do banco de dados e excluam registros armazenados pelo plugin. O componente vulnerável é o cookie removesite.
Recommendations Atualize o ProSolution WP Client para a versão 2.0.9 ou posterior. Como mitigação temporária, restrinja ou bloqueie o uso do cookie removesite.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19049

Produtos afetados

Prosolution Wp Client