CRITICAL🇬🇧 English

CVE-2023-23488

SQL Injection w wtyczce Paid Memberships Pro dla WordPress (bez uwierzytelnienia)

CVSS 9.8v3.1pub. 2023-01-20upd. 2025-04-03

Wtyczka Paid Memberships Pro dla WordPress w wersjach poniżej 2.9.8 zawiera krytyczną podatność SQL injection, którą może wykorzystać nieuwierzytelniony atakujący. Podatność pozwala na pełną kompromitację bazy danych bez konieczności posiadania jakichkolwiek uprawnień.

Pokaż oryginał (EN)

The Paid Memberships Pro WordPress Plugin, version < 2.9.8, is affected by an unauthenticated SQL injection vulnerability in the 'code' parameter of the '/pmpro/v1/order' REST route.

🤖 Analiza AI
Jak działa

Podatność występuje w parametrze 'code' trasy REST API '/pmpro/v1/order', który nie jest odpowiednio sanityzowany przed użyciem w zapytaniach SQL. Atakujący może wysłać spreparowane żądanie HTTP do publicznie dostępnego endpointu REST i wstrzyknąć dowolny kod SQL. Brak wymogu uwierzytelnienia sprawia, że atak jest możliwy dla każdego, kto ma dostęp sieciowy do strony WordPress.

Skutki

Atakujący może odczytać, zmodyfikować lub usunąć dane z bazy danych WordPress, w tym dane użytkowników, hasła, dane płatności oraz inne wrażliwe informacje przechowywane przez wtyczkę. W określonych konfiguracjach możliwe jest również przejęcie kont administracyjnych lub wykonanie poleceń na poziomie serwera.

Mitygacja

Należy niezwłocznie zaktualizować wtyczkę Paid Memberships Pro do wersji 2.9.8 lub nowszej. Aktualizację można przeprowadzić bezpośrednio z panelu administracyjnego WordPress lub pobrać ze strony producenta.

Kogo dotyczy

Wtyczka Paid Memberships Pro (Strangerstudios) dla WordPress w wersjach poniżej 2.9.8

Uwagi

Podatność została odkryta i zgłoszona przez badaczy z Tenable (raport TRA-2023-2). Publiczny exploit jest dostępny w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Strangerstudios Paid Memberships Pro

    APP
    Strangerstudios
    < 2.9.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2021-25114CRITICAL9.8PL ✓ten sam produkt

SQL injection w wtyczce Paid Memberships Pro dla WordPress

CVE-2024-37277HIGH7.5ten sam produkt

Authorization Bypass Through User-Controlled Key vulnerability in Paid Memberships Pro allows Accessing Functi...

CVE-2024-37486HIGH7.6ten sam produkt

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Paid Mem...

CVE-2023-6187HIGH7.5ten sam produkt

The Paid Memberships Pro plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient file...

CVE-2023-0631HIGH8.8ten sam produkt

The Paid Memberships Pro WordPress plugin before 2.9.12 does not prevent subscribers from rendering shortcodes...