CVE-2026-19049: falha de alta gravidade em ProSolution WP Client
ProSolution WP Client < 2.0.9 - Unauthenticated SQLi and Plugin Data Deletion via 'removesite' Cookie
Publicada em · Atualizada em
41Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 8.6epss 0.5%
probabilidade de exploração
0.5%top 58% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The ProSolution WP Client WordPress plugin before 2.0.9 does not sanitise a cookie value before using it in SQL queries, and processes that cookie on every request without any authentication or capability check, allowing unauthenticated users to read arbitrary data from the database and to delete the records the ProSolution WP Client WordPress plugin before 2.0.9 stores.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Produtos afetados
Unknown · ProSolution WP ClientPoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/5405c86c-1cf5-4123-9dea-864096d07520/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — ProSolution WP Client
No mesmo produto, das mais perigosas para as menos.
CVE-2026-19053CRITICALProSolution WP Client < 2.0.6 - Unauthenticated Blind SQLi via 'jobID' ParameterEPSS 0.4%CVE-2026-19052MEDIUMProSolution WP Client < 2.0.9 - Subscriber+ proSol_ajaxTablesync and proSol_ajaxClearlog CallsEPSS 0.3%CVE-2026-19056HIGHProSolution WP Client < 2.0.11 - Reflected XSS via 'page' ParameterEPSS 0.3%CVE-2026-19055HIGHProSolution WP Client < 2.0.11 - Reflected XSS via Multiple ParametersEPSS 0.3%CVE-2026-19050MEDIUMProSolution WP Client < 2.0.9 - Subscriber+ SSRF via proSol_url_validateEPSS 0.2%