Wtyczka Paid Memberships Pro dla WordPress w wersjach przed 2.6.7 jest podatna na SQL injection przez niezabezpieczony parametr discount_code w endpoincie REST API dostępnym bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia bazy danych przez anonimowego atakującego.
▸ Pokaż oryginał (EN)
The Paid Memberships Pro WordPress plugin before 2.6.7 does not escape the discount_code in one of its REST route (available to unauthenticated users) before using it in a SQL statement, leading to a SQL injection
Podatny endpoint REST API akceptuje parametr discount_code od nieuwierzytelnionych użytkowników i przekazuje go bezpośrednio do zapytania SQL bez odpowiedniego escapowania lub walidacji. Atakujący może wstrzyknąć złośliwy kod SQL jako wartość parametru discount_code, manipulując w ten sposób wykonywanymi zapytaniami do bazy danych. Ze względu na brak wymogu uwierzytelnienia atak może przeprowadzić dowolna osoba mająca dostęp do strony.
Atakujący może odczytać, zmodyfikować lub usunąć dane z bazy danych WordPress, w tym dane użytkowników, hasła, dane płatnicze członków oraz inne wrażliwe informacje przechowywane w bazie. W połączeniu z innymi technikami możliwe jest przejęcie pełnej kontroli nad aplikacją.
Należy niezwłocznie zaktualizować wtyczkę Paid Memberships Pro do wersji 2.6.7 lub nowszej, która została wydana jako aktualizacja bezpieczeństwa. Szczegóły dostępne pod adresem: https://www.paidmembershipspro.com/pmpro-update-2-6-7-security-release/
Wtyczka Paid Memberships Pro (autor: Strangerstudios) dla WordPress w wersjach przed 2.6.7
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HStrangerstudios Paid Memberships Pro
APPStrangerstudios2.4 – 2.4.5 (bez)2.5 – 2.5.11 (bez)2.6 – 2.6.7 (bez)
Powiązane podatności
SQL Injection w wtyczce Paid Memberships Pro dla WordPress (bez uwierzytelnienia)
Authorization Bypass Through User-Controlled Key vulnerability in Paid Memberships Pro allows Accessing Functi...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Paid Mem...
The Paid Memberships Pro plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient file...
The Paid Memberships Pro WordPress plugin before 2.9.12 does not prevent subscribers from rendering shortcodes...