PT-2026-95242 · WordPress · Wp Shortcut Link/Advertisement Baner

CVE-2026-87767

·

Publicado

2026-09-18

·

Atualizado

2026-09-24

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas wp shortcut link and advertisement baner WordPress plugin versões anteriores a 1.2.1
Descrição Existe um problema onde um parâmetro não é sanitizado ou escapado antes de ser usado em uma consulta SQL em uma ação AJAX acessível a usuários não autenticados. Isso permite que atacantes não autenticados realizem ataques de injeção de SQL para extrair dados sensíveis do banco de dados através do parâmetro url.
Recomendações Atualize o plugin para uma versão posterior a 1.2.0. Evite usar o parâmetro url na ação AJAX afetada até que a atualização seja aplicada.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-87767

Produtos afetados

Wp Shortcut Link/Advertisement Baner