PT-2026-71022 · WordPress · Events Manager
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Events Manager versões anteriores a 7.4.1
Description
A sanitização e a filtragem insuficientes de um valor controlado pelo usuário utilizado em uma instrução SQL permitem que usuários com privilégios de assinante ou superiores executem ataques de injeção de SQL. Essa falha possibilita a adulteração de registros de consentimento de reserva pertencentes a outros usuários.
Recommendations
Atualize o Events Manager para a versão 7.4.1 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Events Manager