PT-2026-81970 · WordPress · Registrationmagic
CVE-2026-77790
·
Publicado
2026-08-26
·
Atualizado
2026-09-03
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
RegistrationMagic versões anteriores a 6.0.9.4
Description
A sanitização e a filtragem insuficientes de um parâmetro utilizado em uma instrução SQL permitem que usuários com altos privilégios, como administradores, realizem ataques de injeção de SQL. Isso ocorre por meio do parâmetro
rm sortby.Recommendations
Atualize o RegistrationMagic para a versão 6.0.9.4 ou posterior.
Como medida paliativa temporária, restrinja o acesso à funcionalidade que utiliza o parâmetro
rm sortby para minimizar o risco de exploração.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Registrationmagic