PT-2026-73120 · WordPress · Wp Directory Kit
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WP Directory Kit versões anteriores a 1.5.7
Description
A sanitização e a filtragem insuficientes do parâmetro
section antes de seu uso em uma instrução SQL permitem que administradores realizem ataques de injeção de SQL. Em instalações multisite, isso permite que um administrador de um único site acesse dados de toda a rede que, de outra forma, estariam restritos.Recommendations
Atualize o WP Directory Kit para a versão 1.5.7 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Directory Kit