VDB
GCVE-110-CERTPT-2017-134987
GCVE-110-CERTPT-2017-134987
Advisory Published
## Descrição
Todas as versões de WordPress anteriores à versão 4.8.3 estão vulneráveis a SQL Injection (SQLi).
O core do WordPress não está diretamente vulnerável, no entanto, pretende-se prevenir que plugins ou themes causem a exploração desta vulnerabilidade acidentalmente.
## Impacto
Esta vulnerabilidade permite ler e modificar dados da base de dados, executar operações de administração na base de dados, recuperar conteúdos de um ficheiro presente no sistema de ficheiros da DBMS e em alguns casos enviar comandos para o sistema operativo.
Browse GCVE Records
805 records in the GCVE database · Updated September 2, 2026
No matching records found.
Explore Further
Investigate this vulnerability in the interactive console or download the raw GCVE record.