PT-2024-18307 · WordPress · Wp Smtp

Christiaan Swiers

+1

·

Publicado

2024-04-26

·

Atualizado

2024-08-19

·

CVE-2024-1789

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin WP SMTP para o WordPress, versões 1.2 a 1.2.6
Descrição
A vulnerabilidade permite que invasores autenticados com acesso de nível de administrador ou superior realizem injeção de SQL por meio do parâmetro search, devido à escapada insuficiente no parâmetro fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente. Isso permite que invasores acrescentem consultas SQL adicionais às consultas já existentes, potencialmente extraindo informações confidenciais do banco de dados.
Recomendações
Para o plugin WP SMTP para as versões 1.2 a 1.2.6 do WordPress, considere restringir o acesso ao parâmetro search para minimizar o risco de exploração até que um patch esteja disponível. Evite usar o parâmetro search nos endpoints de API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-1789

Produtos afetados

Wp Smtp