CRITICAL🇬🇧 English

CVE-2020-13640

SQL injection w pluginie wpDiscuz dla WordPress (wersje ≤ 5.3.5)

CVSS 9.8v3.1pub. 2020-06-18upd. 2024-11-21

Plugin wpDiscuz w wersjach 5.3.5 i wcześniejszych dla WordPress zawiera krytyczną podatność SQL injection, umożliwiającą nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń SQL na bazie danych. Podatność jest szczególnie groźna ze względu na brak wymogu uwierzytelnienia oraz sieciową dostępność exploita.

Pokaż oryginał (EN)

A SQL injection issue in the gVectors wpDiscuz plugin 5.3.5 and earlier for WordPress allows remote attackers to execute arbitrary SQL commands via the order parameter of a wpdLoadMoreComments request. (No 7.x versions are affected.)

🤖 Analiza AI
Jak działa

Podatność występuje w parametrze 'order' żądania 'wpdLoadMoreComments', który jest przekazywany do zapytania SQL bez odpowiedniej walidacji ani parametryzacji (CWE-89). Atakujący może spreparować odpowiednie żądanie HTTP zawierające złośliwy payload SQL i wysłać je bezpośrednio do podatnego endpointu bez konieczności posiadania jakichkolwiek uprawnień w systemie WordPress. Pozwala to na wstrzyknięcie i wykonanie dowolnych poleceń SQL w kontekście bazy danych witryny.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych przechowywanych w bazie danych (w tym danych użytkowników i haseł), a także modyfikować lub usuwać dane, co prowadzi do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować plugin wpDiscuz do wersji 5.3.6 lub nowszej, w której podatność została usunięta. Patch dostępny jest w repozytorium WordPress pod tagiem 5.3.6 (changeset 2323200). Zaleca się niezwłoczną aktualizację we wszystkich instalacjach korzystających z podatnych wersji.

Kogo dotyczy

Plugin gVectors wpDiscuz w wersjach 5.3.5 i wcześniejszych dla WordPress. Wersje z gałęzi 7.x nie są podatne.

Uwagi

Producent opublikował oficjalny komunikat bezpieczeństwa potwierdzający podatność na stronie wpdiscuz.com. Podatność dotyczy wyłącznie gałęzi 5.x — wersje 7.x nie są zagrożone.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gvectors Wpdiscuz

    APP
    Gvectors
    ≤ 5.3.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2026-22193CRITICAL9.2PL ✓ten sam produkt

SQL Injection w wtyczce WordPress wpDiscuz (getAllSubscriptions)

CVE-2024-9488CRITICAL9.8PL ✓ten sam produkt

Authentication bypass w pluginie wpDiscuz dla WordPress (do wersji 7.6.24)

CVE-2020-24186CRITICAL10.0PL ✓ten sam produkt

RCE poprzez nieautoryzowany upload plików PHP w wtyczce WordPress wpDiscuz

CVE-2026-22192HIGH8.8ten sam produkt

Voltronic Power SNMP Web Pro version 1.1 contains an authentication bypass vulnerability that allows unauthent...

CVE-2026-22182HIGH8.7ten sam produkt

wpDiscuz before 7.6.47 contains an unauthenticated denial of service vulnerability that allows anonymous users...