CVE-2026-19049: fallo de gravedad alta en ProSolution WP Client
ProSolution WP Client < 2.0.9 - Unauthenticated SQLi and Plugin Data Deletion via 'removesite' Cookie
Publicada el · Actualizada el
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.6epss 0.5%
probabilidad de explotación
0.5%top 58% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The ProSolution WP Client WordPress plugin before 2.0.9 does not sanitise a cookie value before using it in SQL queries, and processes that cookie on every request without any authentication or capability check, allowing unauthenticated users to read arbitrary data from the database and to delete the records the ProSolution WP Client WordPress plugin before 2.0.9 stores.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Productos afectados
Unknown · ProSolution WP ClientPoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/5405c86c-1cf5-4123-9dea-864096d07520/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — ProSolution WP Client
En el mismo producto, de las más peligrosas a las menos.
CVE-2026-19053CRITICALProSolution WP Client < 2.0.6 - Unauthenticated Blind SQLi via 'jobID' ParameterEPSS 0.4%CVE-2026-19052MEDIUMProSolution WP Client < 2.0.9 - Subscriber+ proSol_ajaxTablesync and proSol_ajaxClearlog CallsEPSS 0.3%CVE-2026-19056HIGHProSolution WP Client < 2.0.11 - Reflected XSS via 'page' ParameterEPSS 0.3%CVE-2026-19055HIGHProSolution WP Client < 2.0.11 - Reflected XSS via Multiple ParametersEPSS 0.3%CVE-2026-19050MEDIUMProSolution WP Client < 2.0.9 - Subscriber+ SSRF via proSol_url_validateEPSS 0.2%