CVE-2026-5074
ARMember Premium <= 7.3.1 - Injeção SQL Autenticada (Assinante+) via Parâmetro 'sSortDir_0'
- Publicado
- 2 de jun. de 2026
- Atualizado
- 2 de jun. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 27 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 23,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin ARMember Premium para WordPress é vulnerável a Injeção de SQL através do parâmetro 'sSortDir_0' da ação AJAX `get_private_content_data` em todas as versões até, e incluindo, a 7.3.1. Isso se deve à sanitização insuficiente do parâmetro fornecido pelo usuário, que é concatenado diretamente na cláusula ORDER BY de uma consulta SQL sem uma verificação de lista de permissões. Isso possibilita que atacantes autenticados, com acesso de nível Assinante (Subscriber) ou superior, acrescentem consultas SQL adicionais às consultas já existentes, que podem ser usadas para extrair informações sensíveis do banco de dados. Nota: A vulnerabilidade só pode ser explorada se o addon "User Private Content" estiver habilitado, que está desabilitado por padrão.
Fontes
2- CVE-2026-5076Exploit
ARMember Premium <= 7.3.1 Assunção Completa de Conta de Administrador
Prova de conceito de exploração para CVE-2026-5076 demonstrando tomada de conta de administrador não autenticada no ARMember Premium por meio de injeção SQL e armazenamento de chave de redefinição de senha em texto simples.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.