PT-2026-71026 · WordPress · Wp Directory Kit
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
WP Directory Kit versões anteriores a 1.5.6
Description
Existe um problema onde o software falha ao sanitizar e escapar parâmetros antes de incorporá-los em uma instrução SQL. Isso permite que usuários não autenticados realizem uma injeção de SQL quando um tipo de campo de pesquisa não padrão está configurado. Os parâmetros afetados são
search location e search category.Recommendations
Atualize o WP Directory Kit para a versão 1.5.6 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Directory Kit