CRITICAL🇬🇧 English

CVE-2022-0739

SQL Injection w pluginie BookingPress dla WordPress (bez uwierzytelnienia)

CVSS 9.8v3.1pub. 2022-03-21upd. 2024-11-21

Plugin BookingPress dla WordPress w wersjach przed 1.0.11 zawiera krytyczną podatność SQL Injection dostępną dla nieuwierzytelnionych użytkowników. Umożliwia ona atakującemu bezpośrednią manipulację bazą danych bez konieczności posiadania jakichkolwiek uprawnień.

Pokaż oryginał (EN)

The BookingPress WordPress plugin before 1.0.11 fails to properly sanitize user supplied POST data before it is used in a dynamically constructed SQL query via the bookingpress_front_get_category_services AJAX action (available to unauthenticated users), leading to an unauthenticated SQL Injection

🤖 Analiza AI
Jak działa

Plugin nie wykonuje prawidłowej sanityzacji danych POST przesyłanych przez użytkownika przed ich użyciem w dynamicznie konstruowanym zapytaniu SQL. Podatna akcja AJAX o nazwie bookingpress_front_get_category_services jest dostępna publicznie, bez wymogu uwierzytelnienia. Atakujący może wysłać spreparowane żądanie POST zawierające złośliwy payload SQL, który zostanie bezpośrednio osadzony w zapytaniu do bazy danych.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych przechowywanych w bazie danych (np. danych użytkowników, haseł, konfiguracji), a także potencjalnie modyfikować lub usuwać dane, co może prowadzić do pełnego przejęcia kontroli nad aplikacją.

Mitygacja

Należy niezwłocznie zaktualizować plugin BookingPress do wersji 1.0.11 lub nowszej, w której błąd sanityzacji danych wejściowych został naprawiony. Patch dostępny jest w oficjalnym repozytorium pluginów WordPress (changeset 2684789).

Kogo dotyczy

Plugin BookingPress dla WordPress w wersjach przed 1.0.11

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Reputeinfosystems Bookingpress

    APP
    Reputeinfosystems
    < 1.0.11
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2025-31910HIGH7.6ten sam produkt

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in reputein...

CVE-2024-6660HIGH8.8ten sam produkt

The BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin plugin for WordPress is vu...

CVE-2024-6467HIGH8.8ten sam produkt

The BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin plugin for WordPress is vu...

CVE-2023-51405HIGH8.2ten sam produkt

Improper Authentication vulnerability in Repute Infosystems BookingPress allows Accessing Functionality Not Pr...

CVE-2024-3022HIGH7.2ten sam produkt

The BookingPress plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient filename val...