PT-2024-18307 · WordPress · Wp Smtp
Christiaan Swiers
+1
·
Publicado
2024-04-26
·
Atualizado
2024-08-19
·
CVE-2024-1789
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Plugin WP SMTP para o WordPress, versões 1.2 a 1.2.6
Descrição
A vulnerabilidade permite que invasores autenticados com acesso de nível de administrador ou superior realizem injeção de SQL por meio do parâmetro
search, devido à escapada insuficiente no parâmetro fornecido pelo usuário e à falta de preparação adequada na consulta SQL existente. Isso permite que invasores acrescentem consultas SQL adicionais às consultas já existentes, potencialmente extraindo informações confidenciais do banco de dados.Recomendações
Para o plugin WP SMTP para as versões 1.2 a 1.2.6 do WordPress, considere restringir o acesso ao parâmetro
search para minimizar o risco de exploração até que um patch esteja disponível. Evite usar o parâmetro search nos endpoints de API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wp Smtp