Plugin wpDiscuz w wersjach 5.3.5 i wcześniejszych dla WordPress zawiera krytyczną podatność SQL injection, umożliwiającą nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń SQL na bazie danych. Podatność jest szczególnie groźna ze względu na brak wymogu uwierzytelnienia oraz sieciową dostępność exploita.
▸ Pokaż oryginał (EN)
A SQL injection issue in the gVectors wpDiscuz plugin 5.3.5 and earlier for WordPress allows remote attackers to execute arbitrary SQL commands via the order parameter of a wpdLoadMoreComments request. (No 7.x versions are affected.)
Podatność występuje w parametrze 'order' żądania 'wpdLoadMoreComments', który jest przekazywany do zapytania SQL bez odpowiedniej walidacji ani parametryzacji (CWE-89). Atakujący może spreparować odpowiednie żądanie HTTP zawierające złośliwy payload SQL i wysłać je bezpośrednio do podatnego endpointu bez konieczności posiadania jakichkolwiek uprawnień w systemie WordPress. Pozwala to na wstrzyknięcie i wykonanie dowolnych poleceń SQL w kontekście bazy danych witryny.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych przechowywanych w bazie danych (w tym danych użytkowników i haseł), a także modyfikować lub usuwać dane, co prowadzi do naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować plugin wpDiscuz do wersji 5.3.6 lub nowszej, w której podatność została usunięta. Patch dostępny jest w repozytorium WordPress pod tagiem 5.3.6 (changeset 2323200). Zaleca się niezwłoczną aktualizację we wszystkich instalacjach korzystających z podatnych wersji.
Plugin gVectors wpDiscuz w wersjach 5.3.5 i wcześniejszych dla WordPress. Wersje z gałęzi 7.x nie są podatne.
Producent opublikował oficjalny komunikat bezpieczeństwa potwierdzający podatność na stronie wpdiscuz.com. Podatność dotyczy wyłącznie gałęzi 5.x — wersje 7.x nie są zagrożone.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGvectors Wpdiscuz
APPGvectors≤ 5.3.5
Powiązane podatności
SQL Injection w wtyczce WordPress wpDiscuz (getAllSubscriptions)
Authentication bypass w pluginie wpDiscuz dla WordPress (do wersji 7.6.24)
RCE poprzez nieautoryzowany upload plików PHP w wtyczce WordPress wpDiscuz
Voltronic Power SNMP Web Pro version 1.1 contains an authentication bypass vulnerability that allows unauthent...
wpDiscuz before 7.6.47 contains an unauthenticated denial of service vulnerability that allows anonymous users...