PT-2026-81400 · WordPress · Fluentcrm Pro

·

CVE-2026-78468

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas FluentCRM Pro versões anteriores a 3.1.13
Descrição Existe um problema no plugin FluentCRM Pro para WordPress devido à escape insuficiente de parâmetros fornecidos pelo usuário e à falta de preparação adequada de consultas SQL. Isso permite que atacantes autenticados com nível de acesso de Autor ou superior realizem SQL Injection, que consiste na inserção de instruções SQL maliciosas em consultas existentes para extrair informações sensíveis do banco de dados.
Recomendações Atualize o plugin para a versão 3.1.13 ou posterior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78468

Produtos afetados

Fluentcrm Pro