PT-2026-94185 · WordPress · Yo

CVE-2026-87963

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Yo WordPress plugin versões 1.1 through 1.3.1
Description Existe um problema onde o software falha ao sanitizar ou parametrizar o parâmetro de requisição username antes de incorporá-lo em uma consulta SQL. Como o parâmetro é lido antes que o WordPress aplique a sua filtragem de requisição, invasores não autenticados podem realizar injeção de SQL para ler conteúdos arbitrários do banco de dados, incluindo hashes de senhas de administradores.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-87963

Produtos afetados

Yo