O plugin WordPress LogMyTrip através 1.9 não desinfecta e escapa de um valor tomado de um cookie antes de usá-lo em uma consulta SQL, permitindo que usuários não autênticos realizem ataques de injeção SQL em qualquer página que torne um dos plug-in WordPress do LogMyTrip através 1.9 shortcodes. Registro de aconselhamento: GHSA-q 8 gv- w 79 g- jw 6 j. Identificadores relacionados: CVE- 2026 - 16572.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 03 T 09: 32: 37.000 Z e lista a sua última modificação como 2026 - 08 - 03 T 18: 30: 42.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 89. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.