PT-2026-73120 · WordPress · Wp Directory Kit

·

CVE-2026-18653

·

Publicado

2026-08-16

·

Atualizado

2026-08-16

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WP Directory Kit versões anteriores a 1.5.7
Description A sanitização e a filtragem insuficientes do parâmetro section antes de seu uso em uma instrução SQL permitem que administradores realizem ataques de injeção de SQL. Em instalações multisite, isso permite que um administrador de um único site acesse dados de toda a rede que, de outra forma, estariam restritos.
Recommendations Atualize o WP Directory Kit para a versão 1.5.7 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18653

Produtos afetados

Wp Directory Kit