PT-2026-73115 · WordPress · User-Login-History

·

CVE-2026-2283

·

Publicado

2026-08-16

·

Atualizado

2026-08-17

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas User Login History versões anteriores a 2.1.8
Descrição O plugin User Login History para WordPress contém uma falha de SQL Injection, que ocorre quando uma aplicação falha ao sanitizar ou escapar adequadamente a entrada usada em uma consulta ao banco de dados, permitindo que um invasor interfira nas consultas. Este problema é causado pela escape insuficiente do parâmetro blog id fornecido pelo usuário e pela falta de preparação adequada da consulta SQL. Atacantes autenticados com nível de acesso de Administrador ou superior podem anexar consultas SQL adicionais para extrair informações sensíveis do banco de dados. Este problema é explorável apenas em instalações multisite.
Recomendações Atualize o User Login History para a versão 2.1.8 ou posterior. Como mitigação temporária, restrinja o acesso ao parâmetro blog id em ambientes multisite até que a atualização seja aplicada.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2283

Produtos afetados

User-Login-History