Wtyczka Paid Memberships Pro dla WordPress w wersjach poniżej 2.9.8 zawiera krytyczną podatność SQL injection, którą może wykorzystać nieuwierzytelniony atakujący. Podatność pozwala na pełną kompromitację bazy danych bez konieczności posiadania jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
The Paid Memberships Pro WordPress Plugin, version < 2.9.8, is affected by an unauthenticated SQL injection vulnerability in the 'code' parameter of the '/pmpro/v1/order' REST route.
Podatność występuje w parametrze 'code' trasy REST API '/pmpro/v1/order', który nie jest odpowiednio sanityzowany przed użyciem w zapytaniach SQL. Atakujący może wysłać spreparowane żądanie HTTP do publicznie dostępnego endpointu REST i wstrzyknąć dowolny kod SQL. Brak wymogu uwierzytelnienia sprawia, że atak jest możliwy dla każdego, kto ma dostęp sieciowy do strony WordPress.
Atakujący może odczytać, zmodyfikować lub usunąć dane z bazy danych WordPress, w tym dane użytkowników, hasła, dane płatności oraz inne wrażliwe informacje przechowywane przez wtyczkę. W określonych konfiguracjach możliwe jest również przejęcie kont administracyjnych lub wykonanie poleceń na poziomie serwera.
Należy niezwłocznie zaktualizować wtyczkę Paid Memberships Pro do wersji 2.9.8 lub nowszej. Aktualizację można przeprowadzić bezpośrednio z panelu administracyjnego WordPress lub pobrać ze strony producenta.
Wtyczka Paid Memberships Pro (Strangerstudios) dla WordPress w wersjach poniżej 2.9.8
Podatność została odkryta i zgłoszona przez badaczy z Tenable (raport TRA-2023-2). Publiczny exploit jest dostępny w serwisie Packet Storm Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HStrangerstudios Paid Memberships Pro
APPStrangerstudios< 2.9.8
Powiązane podatności
SQL injection w wtyczce Paid Memberships Pro dla WordPress
Authorization Bypass Through User-Controlled Key vulnerability in Paid Memberships Pro allows Accessing Functi...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Paid Mem...
The Paid Memberships Pro plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient file...
The Paid Memberships Pro WordPress plugin before 2.9.12 does not prevent subscribers from rendering shortcodes...