PT-2026-97154 · WordPress · Jet-Form-Builder-Stripe-Gateway

·

CVE-2022-4997

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas jet-form-builder-stripe-gateway WordPress plugin versões anteriores a 1.1.0
Descrição Existe um problema onde um token de pagamento não é devidamente sanitizado ou escapado antes de ser usado em uma instrução SQL. Isso permite que usuários não autenticados realizem a injeção de SQL para extrair dados arbitrários do banco de dados, como hashes de senhas.
Recomendações Atualize o jet-form-builder-stripe-gateway WordPress plugin para a versão 1.1.0 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4997

Produtos afetados

Jet-Form-Builder-Stripe-Gateway