PT-2026-81970 · WordPress · Registrationmagic

CVE-2026-77790

·

Publicado

2026-08-26

·

Atualizado

2026-09-03

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas RegistrationMagic versões anteriores a 6.0.9.4
Description A sanitização e a filtragem insuficientes de um parâmetro utilizado em uma instrução SQL permitem que usuários com altos privilégios, como administradores, realizem ataques de injeção de SQL. Isso ocorre por meio do parâmetro rm sortby.
Recommendations Atualize o RegistrationMagic para a versão 6.0.9.4 ou posterior. Como medida paliativa temporária, restrinja o acesso à funcionalidade que utiliza o parâmetro rm sortby para minimizar o risco de exploração.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77790

Produtos afetados

Registrationmagic