VDB

GCVE-110-CERTPT-2017-134987

GCVE-110-CERTPT-2017-134987
Advisory Published
Vulnetix · Advisory published November 2, 2017
## Descrição Todas as versões de WordPress anteriores à versão 4.8.3 estão vulneráveis a SQL Injection (SQLi). O core do WordPress não está diretamente vulnerável, no entanto, pretende-se prevenir que plugins ou themes causem a exploração desta vulnerabilidade acidentalmente. ## Impacto Esta vulnerabilidade permite ler e modificar dados da base de dados, executar operações de administração na base de dados, recuperar conteúdos de um ficheiro presente no sistema de ficheiros da DBMS e em alguns casos enviar comandos para o sistema operativo.

References

advisory
technical

Browse GCVE Records

805 records in the GCVE database · Updated September 2, 2026

No matching records found.

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›