CRITICAL✓ PATCH🇬🇧 English

CVE-2021-25114

SQL injection w wtyczce Paid Memberships Pro dla WordPress

CVSS 9.8v3.1pub. 2022-02-07upd. 2024-11-21

Wtyczka Paid Memberships Pro dla WordPress w wersjach przed 2.6.7 jest podatna na SQL injection przez niezabezpieczony parametr discount_code w endpoincie REST API dostępnym bez uwierzytelnienia. Krytyczny poziom zagrożenia wynika z możliwości pełnego przejęcia bazy danych przez anonimowego atakującego.

Pokaż oryginał (EN)

The Paid Memberships Pro WordPress plugin before 2.6.7 does not escape the discount_code in one of its REST route (available to unauthenticated users) before using it in a SQL statement, leading to a SQL injection

🤖 Analiza AI
Jak działa

Podatny endpoint REST API akceptuje parametr discount_code od nieuwierzytelnionych użytkowników i przekazuje go bezpośrednio do zapytania SQL bez odpowiedniego escapowania lub walidacji. Atakujący może wstrzyknąć złośliwy kod SQL jako wartość parametru discount_code, manipulując w ten sposób wykonywanymi zapytaniami do bazy danych. Ze względu na brak wymogu uwierzytelnienia atak może przeprowadzić dowolna osoba mająca dostęp do strony.

Skutki

Atakujący może odczytać, zmodyfikować lub usunąć dane z bazy danych WordPress, w tym dane użytkowników, hasła, dane płatnicze członków oraz inne wrażliwe informacje przechowywane w bazie. W połączeniu z innymi technikami możliwe jest przejęcie pełnej kontroli nad aplikacją.

Mitygacja

Należy niezwłocznie zaktualizować wtyczkę Paid Memberships Pro do wersji 2.6.7 lub nowszej, która została wydana jako aktualizacja bezpieczeństwa. Szczegóły dostępne pod adresem: https://www.paidmembershipspro.com/pmpro-update-2-6-7-security-release/

Kogo dotyczy

Wtyczka Paid Memberships Pro (autor: Strangerstudios) dla WordPress w wersjach przed 2.6.7

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Strangerstudios Paid Memberships Pro

    APP
    Strangerstudios
    2.4 – 2.4.5 (bez)2.5 – 2.5.11 (bez)2.6 – 2.6.7 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2023-23488CRITICAL9.8PL ✓ten sam produkt

SQL Injection w wtyczce Paid Memberships Pro dla WordPress (bez uwierzytelnienia)

CVE-2024-37277HIGH7.5ten sam produkt

Authorization Bypass Through User-Controlled Key vulnerability in Paid Memberships Pro allows Accessing Functi...

CVE-2024-37486HIGH7.6ten sam produkt

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Paid Mem...

CVE-2023-6187HIGH7.5ten sam produkt

The Paid Memberships Pro plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient file...

CVE-2023-0631HIGH8.8ten sam produkt

The Paid Memberships Pro WordPress plugin before 2.9.12 does not prevent subscribers from rendering shortcodes...