PT-2026-99244 · WordPress · Wp Review Slider Pro
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
wp-review-slider-pro versões anteriores a 12.7.12
Description
Existe um problema onde um valor armazenado por meio de um manipulador AJAX não é sanitizado antes de ser usado em uma instrução SQL. O manipulador também carece de uma verificação de capacidade, o que permite que qualquer usuário autenticado, incluindo aqueles com privilégios de assinante, execute ataques de injeção de SQL. Os resultados desses ataques são posteriormente exibidos para visitantes não autenticados.
Recommendations
Atualize o wp-review-slider-pro para a versão 12.7.12 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wp Review Slider Pro