PT-2026-71026 · WordPress · Wp Directory Kit

·

CVE-2026-18474

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas WP Directory Kit versões anteriores a 1.5.6
Description Existe um problema onde o software falha ao sanitizar e escapar parâmetros antes de incorporá-los em uma instrução SQL. Isso permite que usuários não autenticados realizem uma injeção de SQL quando um tipo de campo de pesquisa não padrão está configurado. Os parâmetros afetados são search location e search category.
Recommendations Atualize o WP Directory Kit para a versão 1.5.6 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18474

Produtos afetados

Wp Directory Kit