PT-2026-94185 · WordPress · Yo
CVE-2026-87963
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Yo WordPress plugin versões 1.1 through 1.3.1
Description
Existe um problema onde o software falha ao sanitizar ou parametrizar o parâmetro de requisição
username antes de incorporá-lo em uma consulta SQL. Como o parâmetro é lido antes que o WordPress aplique a sua filtragem de requisição, invasores não autenticados podem realizar injeção de SQL para ler conteúdos arbitrários do banco de dados, incluindo hashes de senhas de administradores.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yo